云商店-HSS安全扫描流程:FAQ

时间:2024-08-30 17:32:21

FAQ

  1. 需限制SSH服务使用的密钥文件权限。

    由于镜像在拉起的过程中,会将/etc/ssh/*key和/etc/ssh/*key.pub文件进行初始化,需要手动进行如下操作后再封包:

    chmod 400 /etc/ssh/*key

    chmod 400 /etc/ssh/*key.pub

    chattr +i /etc/ssh/*key

    chattr +i /etc/ssh/*key.pub

  2. 需限制/etc/ssh/sshd_config的访问权限。

    因为 cloud-init 把ssh配置恢复默认,需要在cloud-init 中注释ssh 并设置/etc/ssh/sshd_config的访问权限,操作步骤如下:

    • 到对应服务器里/etc/ssh/sshd_config,执行vi /etc/cloud/cloud.cfg打开文件后,注释ssh 相关内容
    • 锁定文件 chattr +i /etc/ssh/sshd_config

      注释ssh 相关内容:执行vi /etc/cloud/cloud.cfg打开文件后,注释 /etc/cloud/cloud.cfg这个文件里和ssh有关的内容,在最前面加一个#号即为注释;此步骤请由技术人员操作以防出错。

support.huaweicloud.com/usermanual-marketplace/sp_topic_0000190.html