The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Docker, позволяющая выбраться из контейнера"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в Docker, позволяющая выбраться из контейнера" +/
Сообщение от пох. (?), 30-Май-19, 13:54 
>>> я лучше виртуалку накачу
>> с виртуалкой - попадос, это полноценный сервер - добро пожаловать в мир
>> регулярных апдейтов, бэкапов, автоматизации управления и т д (можно использовать ее
> а в контенерах что по-другому? или на виртуалках снапшотов нет?

в контейнере у тебя (если все сделал по методичке и каким-то чудом это получилось) - ровно одна программа крутится, без всей остальной операционной системы - от той только дерево fs - да, в нем могут быть какие-нибудь чудеса, но ту программу они скорее всего не затрагивают. И (опять же если получилось,а не как в описываемом эксплойте) он по сути неперсистентный - при рестарте той программы весь контейнер пересоздается из образа заново.

А апдейтится/бэкапается и обслуживается у тебя - хост. Причем с хостовой точки зрения - это просто еще один процесс, с какими-то заморочками.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Docker, позволяющая выбраться из контейнера, opennews, 29-Май-19, 13:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру