针对 Linux 系统攻击的第一道防线之一是自主访问控制 (DAC),它通过文件系统权限进行管理。
某些 STIG 文件权限要求如果调整权限以满足特定应用程序的需求,可能会对生产系统造成中断。这些配置是选择性应用的。部署者必须在应用更改之前验证这些更改与他们的系统是否兼容。
除非另有说明,此文档根据 知识共享署名 3.0 许可 授权。请参阅所有 OpenStack 法律文档。