canonical / canonical/layer-basic

[CIS L1] tmpfs hardening

Abierto
#207 3 comentarios 1 reacción 0 asignados Ver en GitHub
enhancement
Lenguaje dominante
Python
Estrellas
10
Forks
42
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Hello,

When hardening Octavia units on Ubuntu to CIS Level 1, the hardening prevents execution on the /tmp directory with the following configuration:

tmpfs /tmp tmpfs defaults,rw,nosuid,nodev,noexec,relatime 0 0

This in turn causes an expected condition where pip packages fail to install: https://pastebin.canonical.com/p/wZHytnTqWN/

Removing the noexec configuration for tmpfs will workaround this issue, but will break compliance.

Many thanks,

Peter

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

Comienza reproduciendo el fallo de instalación del paquete pip en Ubuntu con la configuración tmpfs /tmp indicada y revisa el paste enlazado. Determina cómo puede funcionar la instalación manteniendo el requisito noexec de CIS Level 1; se considera hecho cuando los paquetes de pip se instalan correctamente sin incumplir la conformidad.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
python, ubuntu
Área
infrastructure, operating-systems, security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.