前言
之前在利用docker 2375端口漏洞的時候,寫公鑰發現沒有權限,檢查后發現其被chattr鎖定了

當使用chattr命令去解鎖時,就出現了這個問題
chattr: Operation not permitted while setting flags on file
解決方案
chattr命令使用時需要CAP_LINUX_IMMUTABLE,而在docker是默認禁用的。解決辦法是在docker啟動時添加--cap-add參數。
docker run --cap-add LINUX_IMMUTABLE -it bash
