1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/mirrors-KubeArmor

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
ksp-ubuntu-4-file-path-readonly-allow.yaml 972 Байты
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
Jaehyun Nam Отправлено 22.04.2022 08:23 e774bef
apiVersion: security.kubearmor.com/v1
kind: KubeArmorPolicy
metadata:
name: ksp-ubuntu-4-file-path-readonly-allow
namespace: multiubuntu
spec:
severity: 10
message: "a critical file was accessed"
tags:
- WARNING
selector:
matchLabels:
container: ubuntu-4
process:
matchDirectories:
- dir: /bin/ # used by root
recursive: true
- dir: /usr/bin/ # used by root
recursive: true
file:
matchPaths:
- path: /credentials/password
readOnly: true
- path: /root/.bashrc # used by root
- path: /root/.bash_history # used by root
- path: /dev/tty
matchDirectories:
- dir: /etc/ # used by root (coarse-grained way)
recursive: true
- dir: /proc/ # used by root (coarse-grained way)
recursive: true
action:
Allow
# multiubuntu_test_09
# test
# $ cat /credentials/password
# password file
# $ echo "test" >> /credentials/password
# bash: /credentials/password: Permission denied

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/mirrors-KubeArmor.git
git@api.gitlife.ru:oschina-mirror/mirrors-KubeArmor.git
oschina-mirror
mirrors-KubeArmor
mirrors-KubeArmor
main