The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от пох (?), 09-Май-19, 17:59 
даже когда и работает (учитывая привычку держать в нем целиком систему, и, чтобы не выполнять мартышечью работу, стараться запускать сервисы в штатных режимах штатными скриптами - это вполне популярный вариант, переделывать часто себе дороже) - от рута обычно работает какой-нибудь uwsgi спавнер - а вот тому что поимев через очередную еженедельную дырку в джанке шелл от nobody, чувак мгновенно стает рутом, хотя и в контейнере (надолго ли? ;) - ты, вероятно, будешь немного не рад.

хотя при кастрированном su и отсутствии других способов в минималистичной системе - проблема, похоже, таки сильно преувеличена. Если, конечно, у них только доскер так собирался, а не образы и для всякой эмбедовки.

Ответить | Правка | Наверх | Cообщить модератору

84. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 20:02 
> через очередную еженедельную дырку в джанке

В смысле Junkins?

Ответить | Правка | Наверх | Cообщить модератору

89. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от пох (?), 09-Май-19, 20:52 
в смысле django - казалось бы, при упоминании рядом uwsgi, особо и выбирать не из чего. почему-то на прекрасном пихоне "только один кандидат, только один выбор" (не считая уж совсем несерьезной хипстоты)
Ответить | Правка | Наверх | Cообщить модератору

90. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (90), 09-Май-19, 20:53 
Подозреваю что django
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

91. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –2 +/
Сообщение от Аноним (90), 09-Май-19, 21:00 
вот я не понимаю людейю... Все кричат docker контейнеры секурити импрумент... а вот результат то - кострированая изоляция некоторых системных вызовов, иллюзия изоляции процессов, корявый  chroot и другие прелести кривого дизайна.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

121. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Аноним (112), 10-Май-19, 15:05 
Может быть, когда-то всё это и было про безопасность и изоляцию, но потом стало ясно, что это просто способ сдавать один хост в аренду тысячам хомячков.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру