The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +2 +/
Сообщение от Аноним (112), 09-Май-19, 11:08 
Что за бред? Такой образ и должен поставляться с пустым паролем - пользователь _обязан_ поставить свой пароль в любом случае, независимо от того, пустой или не пустой пароль поставил создатель имиджа.
Или, по мнению "исследователей, обнаруживших уязвимость", непустой пароль, указанный в документации, намного безопаснее?
А вот то, что руту разрешён вход напрямую - это да, это косяк.
Ответить | Правка | Наверх | Cообщить модератору

17. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Аноним (19), 09-Май-19, 12:02 
> пользователь _обязан_ поставить свой пароль в любом случае

Ничем пользователь никому не обязан. В большинстве случаев вход по паролю там на фиг не нужен, руту — и подавно. А пароль должен быть залочен, что технически реализуется указанием невалидного хеша пароля.

Ответить | Правка | Наверх | Cообщить модератору

22. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –3 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 12:16 
...для чего там и стоял "!".

PS: как не сам дыркер, так джокер: "что выпадет"...

Ответить | Правка | Наверх | Cообщить модератору

23. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Аноним (19), 09-Май-19, 12:23 
> ...для чего там и стоял "!".

Не видать тебе повышения, сержант Очевидность.

Ответить | Правка | Наверх | Cообщить модератору

78. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 19:24 
>> ...для чего там и стоял "!".
> Не видать тебе повышения, сержант

Вообще-то лейтенант. :)

Ответить | Правка | Наверх | Cообщить модератору

109. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Аноним (19), 10-Май-19, 10:35 
То, что ты пиджак ВСУ, здесь мало кого волнует.
Ответить | Правка | Наверх | Cообщить модератору

18. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Fyjybv755 (?), 09-Май-19, 12:07 
> пользователь _обязан_ поставить свой пароль в любом случае

Ну задайте пароль рута в Dockerfile.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

35. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Аноним (112), 09-Май-19, 13:24 
Видишь, тебе уже кто-то из юных девляпсов минус влепил. Рихтовать имиджи докерфайлом  у новой поросли IT-макак считается неприличным.
Ответить | Правка | Наверх | Cообщить модератору

38. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от Аноним (19), 09-Май-19, 14:20 
Удивлён, что среди недокорчёванной предыдущей поросли ещё встречаются те, кто держит пароли в гите.
Ответить | Правка | Наверх | Cообщить модератору

31. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (31), 09-Май-19, 12:54 
Можно генерировать пароль во время разворачивания docker-контейнера. А потом смотреть пароли через docker container logs или как там.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

44. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +4 +/
Сообщение от Аноним (19), 09-Май-19, 16:03 
Зачем тебе его генерировать и смотреть? Вот куда ты его вводить собрался?
Ответить | Правка | Наверх | Cообщить модератору

82. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +4 +/
Сообщение от Аноним (82), 09-Май-19, 20:00 
> А вот то, что руту разрешён вход напрямую - это да, это косяк.

Не разрешен. Его нужно дополнительно настраивать. "Дырка" как бы в том, что если пользователь усталовил внутрь софиют для удаленного доступа, сконфигурировал его, но не задал руту пароль (или не отключил его), то можно заходить под рутом без пароля.
В общем ни о чем эта "уязвимость".

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру