【发布时间】:2017-10-18 10:33:29
【问题描述】:
我们的一位安全专家已在 CoreOS 上运行漏洞检测脚本,但发现的建议很少(注意此脚本最初设计用于 Linux 操作系统)
以下工具报告的一些 VA 问题。
- /etc/login.defs 中的 PASS_MAX_DAYS 必须设置为 60
- /etc/shadow 的字段 5 必须为 90
CoreOS 不允许我以 root 用户身份编辑 /etc/login.defs。该文件对于核心用户和 root 用户是只读的。我知道这是徒劳的,因为 CoreOS 使用基于 ssh 密钥的登录。但是我想知道是否有任何其他方式来编辑这些文件,因为我需要处理几个系统文件来解决更多问题。
我需要使用 cloud-init 工具来修改这个文件吗?还是有其他方法可以强化 CoreOS?
【问题讨论】:
标签: coreos