Size: a a a

Советский Angular

2020 December 11

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
@ibodnar а вы что-нибудь делаете с тем, чтобы docker не имел рута?
источник

IB

Igor Bodnar in Советский Angular
Вертихвост キバ 🏡🦊
@ibodnar а вы что-нибудь делаете с тем, чтобы docker не имел рута?
Чтобы докер был rootless ? Ну они же такую опцию вроде сделали, но я не знаю как у нас это сделано, не касался
источник

ДМ

Денис Макаров... in Советский Angular
Igor Bodnar
Чтобы докер был rootless ? Ну они же такую опцию вроде сделали, но я не знаю как у нас это сделано, не касался
ну это минус 20к к зарплате
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Igor Bodnar
Чтобы докер был rootless ? Ну они же такую опцию вроде сделали, но я не знаю как у нас это сделано, не касался
Просто чисто гипотетически, давай предположим такую ситуацию

Тебе дали доступ к серверу с пользователем без root прав, но тебе надо выкачать (или в крайнем случае изменить) файлы, доступ к которым можно получить только через рута.

В таком случае тебе никто не мешает делать с ними что у годно через docker. Например, запустить docker run -v /my/secret/folder:/data -d alpine/data -d alpine, а затем либо в контейнере изменить их, либо скопировать, понизив их уровень доступа до собственного docker cp CONTAINER_ID:/data ./my/dest/folder/data ./my/dest/folder.

Но это просто гипотетически.
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Денис Макаров
ну это минус 20к к зарплате
и остается 180к?)
источник

IB

Igor Bodnar in Советский Angular
Вертихвост キバ 🏡🦊
Просто чисто гипотетически, давай предположим такую ситуацию

Тебе дали доступ к серверу с пользователем без root прав, но тебе надо выкачать (или в крайнем случае изменить) файлы, доступ к которым можно получить только через рута.

В таком случае тебе никто не мешает делать с ними что у годно через docker. Например, запустить docker run -v /my/secret/folder:/data -d alpine/data -d alpine, а затем либо в контейнере изменить их, либо скопировать, понизив их уровень доступа до собственного docker cp CONTAINER_ID:/data ./my/dest/folder/data ./my/dest/folder.

Но это просто гипотетически.
А ты пробовал? Есть подозрение что не удастся
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Igor Bodnar
А ты пробовал? Есть подозрение что не удастся
Если чисто гипотетически пробовал ли я или нет, то допустим пробовал
И если чисто гипотетически когда пробовал, то допустим только что
источник

IB

Igor Bodnar in Советский Angular
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
страшна?)
источник

IB

Igor Bodnar in Советский Angular
Очень
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Igor Bodnar
Очень
В этой гипотетической ситуации, у меня не было рута, чтобы сделать определенные действия с файлами. Но благодаря docker, в этой гипотетической ситуации, у меня появился доступ к рутовым файлам без рута, как будто бы я рут.
источник

N👩

Nikita 👩🏻‍💻💭... in Советский Angular
Вертихвост キバ 🏡🦊
В этой гипотетической ситуации, у меня не было рута, чтобы сделать определенные действия с файлами. Но благодаря docker, в этой гипотетической ситуации, у меня появился доступ к рутовым файлам без рута, как будто бы я рут.
Саундс лайк уязвимость
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Nikita 👩🏻‍💻💭
Саундс лайк уязвимость
Ду ю юз уязвимости?
источник

AS

Anton Shvets in Советский Angular
ну да, за все время существования докера до этого никто не додумался
источник

MA

Maxim Afanasev in Советский Angular
Насколько я помню, в убунте по дефолту нельзя без рута выполнять операции с докером. По крайней мере, я постоянно об это спотыкаюсь на серваке, т.к. на локальной машине у меня разрешен доступ без рута.
источник

N👩

Nikita 👩🏻‍💻💭... in Советский Angular
Вертихвост キバ 🏡🦊
Ду ю юз уязвимости?
Ноуп
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Maxim Afanasev
Насколько я помню, в убунте по дефолту нельзя без рута выполнять операции с докером. По крайней мере, я постоянно об это спотыкаюсь на серваке, т.к. на локальной машине у меня разрешен доступ без рута.
может просто так установлено было?
источник

DT

Dmitriy Teplov in Советский Angular
Вертихвост キバ 🏡🦊
Пингани завтра, плиз) я посмотрю
хелло
источник

DT

Dmitriy Teplov in Советский Angular
что-то я сам подзабыл)
источник

Вキ

Вертихвост キバ 🏡🦊... in Советский Angular
Dmitriy Teplov
хелло
чуть попозже тогда)
источник