云商店-HSS安全扫描流程:FAQ
FAQ
- 需限制SSH服务使用的密钥文件权限。
由于镜像在拉起的过程中,会将/etc/ssh/*key和/etc/ssh/*key.pub文件进行初始化,需要手动进行如下操作后再封包:
chmod 400 /etc/ssh/*key
chmod 400 /etc/ssh/*key.pub
chattr +i /etc/ssh/*key
chattr +i /etc/ssh/*key.pub
- 需限制/etc/ssh/sshd_config的访问权限。
因为 cloud-init 把ssh配置恢复默认,需要在cloud-init 中注释ssh 并设置/etc/ssh/sshd_config的访问权限,操作步骤如下:
- 到对应服务器里/etc/ssh/sshd_config,执行vi /etc/cloud/cloud.cfg打开文件后,注释ssh 相关内容
- 锁定文件 chattr +i /etc/ssh/sshd_config
注释ssh 相关内容:执行vi /etc/cloud/cloud.cfg打开文件后,注释 /etc/cloud/cloud.cfg这个文件里和ssh有关的内容,在最前面加一个#号即为注释;此步骤请由技术人员操作以防出错。