The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +3 +/
Сообщение от Аноним (12), 09-Май-19, 11:10 
так докер пожизни запускается с рутом внутри, и гадит на хост с рутовым UID, не понимаю, чем новость принципиально плоха. Докер - само по себе дыра, о чем говорить. А в таких вещах наличие паролей - ложное чувство безопасности.
Ответить | Правка | Наверх | Cообщить модератору

14. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (14), 09-Май-19, 11:40 
У нормальных людей он ничего не гадит на хост.
У не нормальных как написали ниже там и sshd стоит)
Ответить | Правка | Наверх | Cообщить модератору

115. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Led (ok), 10-Май-19, 13:11 
> У нормальных людей он ничего не гадит на хост.

... потому что нормальные люди докерами не пользуются?

Ответить | Правка | Наверх | Cообщить модератору

16. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +1 +/
Сообщение от Аноним (19), 09-Май-19, 11:49 
Люди в здравом уме используют директиву USER.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

58. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Ph0zzy (ok), 09-Май-19, 17:49 
или запускают podman от ограниченного пользователя
Ответить | Правка | Наверх | Cообщить модератору

63. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 09-Май-19, 18:14 
А от этого внутри контейнера не станет рута?
Ответить | Правка | Наверх | Cообщить модератору

68. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (66), 09-Май-19, 18:27 
Внутри контейнера ты хоть кем можешь быть, но если снаружи привелегий не дали, то они волшебным образом внутри не появляются, хоть ты там UID 0, хоть даже -1.
Ответить | Правка | Наверх | Cообщить модератору

74. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от anonymous (??), 09-Май-19, 18:57 
У root-а гораздо больше возможностей для выхода за пределы контейнера. Например, некогда широкоизвестный баг linux-контейнеров с CAP_DAC_READ_SEARCH неплохо это иллюстрирует :)
Ответить | Правка | Наверх | Cообщить модератору

87. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (19), 09-Май-19, 20:44 
Так и сабж про рута внутри контейнера. И вылезти из него не так-то просто, если только он не привилегированный.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру