Size: a a a

DevOps — русскоговорящее сообщество

2021 April 15

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
ну тогда позравляю, вы словили сразу две офигенные баги
* nginx взломали через 80 портй
* а потом каким-то образом проникли на хост из непривилегированного контейнера
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
нет
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
майнер скорее всего на хосте откуда коннектились в сам гиперкуб
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
то есть на локальной тачке
источник

Н

Не выходи из комнаты... in DevOps — русскоговорящее сообщество
хочешь сказать, что в докере нужно создавать юзера и под ним работать?
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
странно, словил ЗППП после того как стал надевать шляпу задом наперёд.
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
ну точно изза шляпы же
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
и главное по тематике это точно девопс
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
потому что докер :)
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
хочу сказать что это очень маловероятные события по отдельности, а вместе тем более
источник

n🐈

nikoinlove 🐈 in DevOps — русскоговорящее сообщество
у тебя майнер в докер контейнере или на хосте?
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
гораздо вероятнее, что когда меняли, коннектились к хосту с заражённой тачки. или заметили когда меняли. или просто тупо совпало
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
зная приколы npm я почти уверен, что майнер где-то в недрах package.json ))
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
советую просканить ваше докер имедж на уязвимости
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
там multi-stage, статика
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
может там в статике какой-то злобный жабаскриптег бэкшелл заливает
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
а вы профессионал. Если знаете как js исполняющийся в браузере, может что-то исполнить на сервере
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
хотя да, вряд ли...
источник

DZ

Dzmitry Zimin in DevOps — русскоговорящее сообщество
хм, выставил 20MB на UI, в nginx выставил client_max_body_size 300M; Загружаю видеофайл  больше 1MB, получаю ошибку: An internal error has occurred. Please contact your administrator. Ниже 1 мб заливает норм, в логах штиль
источник

P

PLAYER #666 in DevOps — русскоговорящее сообщество
источник