Slide 28
Slide 28 text
© bitbank inc.
鍵が流出する可能性を減らす権限構成(2) 28
そこでSELinuxによるカーネルレベルでのアクセス制御
● 秘密鍵の読み取り権限をユーザなどから剥奪した
● ユーザがcat, echo, cpなどで鍵を読み取りできない
● アプリサーバへSSHはUnix権限は chmod 400 であるため可能
ssh App
user@ip-x-x-x-x tmp]$ cat ~/.ssh/test.pem
cat: /home/user/.ssh/test.pem: Permission denied
cat
踏み台
アプリサーバ