Size: a a a

Docker — русскоговорящее сообщество

2020 January 08

EN

Evgeny Nitsenko in Docker — русскоговорящее сообщество
Буду копать в этом направлении. Спс!
источник

A

Anton in Docker — русскоговорящее сообщество
George Gaál
Попробуй действительно зайти в терминал
docker exec -it ... bash
И оттуда вызвать гитлаб бекап. Дальше будем думать
таже фигня
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Anton
таже фигня
which gitlab-backup, может у тебя реально такой утилиты в контейнере нет
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Evgeny Nitsenko
@gecube Прогресс, есть! Увидел сервак, но все равно наверное с отключенным сидеть не гуд
Да, не гуд, но ясно что делать - надо в цепочке input создать правило на allow доступ к какому там... 443, кажется, порту
источник

A

Andrei in Docker — русскоговорящее сообщество
Ребят
Всем привет
Кто знает гайды как работает селениум в докере?))
источник

D

Dionis in Docker — русскоговорящее сообщество
Welcom!
источник
2020 January 09

AB

Alexander Berezin in Docker — русскоговорящее сообщество
Подскажите, могу ли я безопасно запускать пользовательские скрипты в докере и быть уверенным, что они не выберутся за пределы контейнера? Докер так работает?
источник

AT

Alex Ted in Docker — русскоговорящее сообщество
Смотря что за скрипты конечно же
источник

AT

Alex Ted in Docker — русскоговорящее сообщество
Куда лезут, что делают
источник

AT

Alex Ted in Docker — русскоговорящее сообщество
Странный вопрос, конечно
источник

AB

Alexander Berezin in Docker — русскоговорящее сообщество
Alex Ted
Куда лезут, что делают
php, js, python скрипты например. Лезут куда угодно. Докер позволяет запереть выполнение внутри контейнера, чтобы в хостовую ось ничего не вылезло?
источник

D

Dionis in Docker — русскоговорящее сообщество
@agent_gosdepa, если ты собрал контейнер и запихал вовнутрь скрипты, то за пределы контейнера они не вылезут.
источник

D

Dionis in Docker — русскоговорящее сообщество
@agent_gosdepa, в случае, если ты скрипты монтируешь к контейнеру, то трудно сказать, вероятно они полезут куда не следует.
источник

AB

Alexander Berezin in Docker — русскоговорящее сообщество
Ок спасибо
источник

D

Dionis in Docker — русскоговорящее сообщество
Alexander Berezin
Ок спасибо
если будешь тестировать второй вариант, дай фидбек пж, самому стало интересно.
источник

AB

Alexander Berezin in Docker — русскоговорящее сообщество
Dionis
если будешь тестировать второй вариант, дай фидбек пж, самому стало интересно.
У меня задача - позволить пользователям сайта запускать собственные скрипты на моём серваке. Меня интересует безопасность, создание неких песочниц. Мне подсказали, что докер может помочь. Поэтому зашёл сюда поинтересоваться.
источник

F

Finn in Docker — русскоговорящее сообщество
Dionis
@agent_gosdepa, в случае, если ты скрипты монтируешь к контейнеру, то трудно сказать, вероятно они полезут куда не следует.
Не должны
Скрипт монтируется внутрь корня контейнера и пляшет уже оттуда
источник

D

Dionis in Docker — русскоговорящее сообщество
Alexander Berezin
У меня задача - позволить пользователям сайта запускать собственные скрипты на моём серваке. Меня интересует безопасность, создание неких песочниц. Мне подсказали, что докер может помочь. Поэтому зашёл сюда поинтересоваться.
Ну в принципе логично, для каждой открытой сессии подымается контейнер с каким-то предустановленным ПО. После завершения сессии контейнер умирает. Тогда скрипты будут только в окружении только одного контейнера и безопасности ничего не грозит.
источник

GG

George Gaál in Docker — русскоговорящее сообщество
Alexander Berezin
У меня задача - позволить пользователям сайта запускать собственные скрипты на моём серваке. Меня интересует безопасность, создание неких песочниц. Мне подсказали, что докер может помочь. Поэтому зашёл сюда поинтересоваться.
докер - это не изоляция в плане безопасности
источник

GG

George Gaál in Docker — русскоговорящее сообщество
в принципе, т.к. он ядро шарит с хостовой системой - есть уязвимости, которые позволяют сбежать из контейнера
источник