The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Ph0zzy (ok), 09-Май-19, 17:49 
или запускают podman от ограниченного пользователя
Ответить | Правка | Наверх | Cообщить модератору

63. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 09-Май-19, 18:14 
А от этого внутри контейнера не станет рута?
Ответить | Правка | Наверх | Cообщить модератору

68. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (66), 09-Май-19, 18:27 
Внутри контейнера ты хоть кем можешь быть, но если снаружи привелегий не дали, то они волшебным образом внутри не появляются, хоть ты там UID 0, хоть даже -1.
Ответить | Правка | Наверх | Cообщить модератору

74. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от anonymous (??), 09-Май-19, 18:57 
У root-а гораздо больше возможностей для выхода за пределы контейнера. Например, некогда широкоизвестный баг linux-контейнеров с CAP_DAC_READ_SEARCH неплохо это иллюстрирует :)
Ответить | Правка | Наверх | Cообщить модератору

87. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 09-Май-19, 20:44 
Так и сабж про рута внутри контейнера. И вылезти из него не так-то просто, если только он не привилегированный.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру