Hirdetés
Új hozzászólás Aktív témák
-
samujózsi
senior tag
Hát ha sértetlen a rendszered ÉS a ps kimenetében a konténer egy privilegizálatlan user nevében fut, akkor pontosan annyit tud tenni, mint bármely más, nem admin/root jogú user.
------------------------------------------------------------------------------
A gond ott van, hogy alaphelyzetben a konténer processz is root jogú, ráadásul az összes joggal rendelkezik, nincs korlátozva (lásd man 7 capabilities).
Ha be van zárva kellőképp, akkor sem lehet 100%-os biztonsággal állítani, hogy ebből nem fog kitörni senki (mert szerintem csak idő kérdése, előbb-utóbb mindig találnak valamit, ahogy asszem idén tavasszal volt is valami ilyen gond a dockerrel), de akkor legalább elmondhatom, hogy a magam részéről mindent megtettem a biztonság érdekében.
Új hozzászólás Aktív témák
Hirdetés
- Politika
- Autós kamerák
- Konteó topic
- mefistofeles: Ezt csak úgy beteszem. Szerinem tanulságos....
- Titanfall 2
- Black Myth: Wukong
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Fűnyíró topik
- A Nintendo szerint a Switch-et kell venni, ha nem tetszik a Switch 2 ára
- Hosszabb videón a The Outer Worlds 2
- További aktív témák...
- Huawei Nova 10 128/8GB / Új állapotban / 12 hónap jótállással
- AKCIÓ! ASUS ROG Strix G513IE 15 Gamer notebook - R7 4800H 16GB RAM 512GB SSD RTX 3050Ti 4GB WIN
- Bomba ár! Acer Swift SF314-58 - i5-10GEN I 8GB I 256SSD I 13,3" FHD I HDMI I Cam I W11 I Garancia!
- Samsung S23 128/8GB / normál állapotban / 12 hónap jótállás
- Dell és HP szerver HDD caddy keretek, adapterek. Több száz darab készleten, szállítás akár másnapra
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest