跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 你们会将普通用户加入 docker 用户组吗?
未分類
18 4 月 2021

你们会将普通用户加入 docker 用户组吗?

你们会将普通用户加入 docker 用户组吗?

資深大佬 : theklf4 5

这样恶意软件 / 正常软件被攻击时是否可以通过用 `-v /:/114514` 这样的参数创建容器来对主机系统文件进行未授权的修改?是否存在严重安全隐患,为什么官方的安装教程存在将普通用户加入 docker 用户组这一步?
大佬有話說 (2)

  • 資深大佬 : jim9606

    你说的这个攻击面是存在的,所以 docker 官方安全指南要求 docker socket 只能对受信任用户开放,如果需要更细致的限制方案,需要第三方 PaaS 组件实现。
    还有一种方法是使用 systemd.exec 提供的防护开关缩减 docker.service 的权限及可见性。

  • 資深大佬 : julyclyde

    官方哪个教程??

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具