我有两个文件,Azure OMS代理从这两个文件中读取/写入,它们是世界性的可写文件。我们的漏洞扫描器(Rapid7)将这些漏洞作为漏洞进行检测。一般来说,这也是一种糟糕的做法。
/var/opt/microsoft/omsagent/{subscriptionid}/state/contentlocationcache.cache
/var/opt/microsoft/omsagent/{subscriptionid}/log/ODSIngestion.status文件权限分别设置为:
-rw-rw-rw- 1 omsagent omiusers
-rw-rw-rw- 1 omsagent omiusers如果我将权限更改为
-rw-rw--- 我无法从设备中获得扫描数据。有人知道这些文件应该设置的权限吗?一般来说,微软似乎没有关于这些权限的文档。
发布于 2019-02-28 20:35:12
应该是-rw-rw-r--。漏洞扫描警告您,其他每个人都不应该在此文件上写入(w)。
https://security.stackexchange.com/questions/204514
复制相似问题