Слияние кода завершено, страница обновится автоматически
apiVersion: security.kubearmor.com/v1
kind: KubeArmorPolicy
metadata:
name: ksp-ubuntu-4-file-path-readonly-allow
namespace: multiubuntu
spec:
severity: 10
message: "a critical file was accessed"
tags:
- WARNING
selector:
matchLabels:
container: ubuntu-4
process:
matchDirectories:
- dir: /bin/ # used by root
recursive: true
- dir: /usr/bin/ # used by root
recursive: true
file:
matchPaths:
- path: /credentials/password
readOnly: true
- path: /root/.bashrc # used by root
- path: /root/.bash_history # used by root
- path: /dev/tty
matchDirectories:
- dir: /etc/ # used by root (coarse-grained way)
recursive: true
- dir: /proc/ # used by root (coarse-grained way)
recursive: true
action:
Allow
# multiubuntu_test_09
# test
# $ cat /credentials/password
# password file
# $ echo "test" >> /credentials/password
# bash: /credentials/password: Permission denied
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )