The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Docker, позволяющая выбраться из контейнера, opennews (??), 29-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "Уязвимость в Docker, позволяющая выбраться из контейнера"  +/
Сообщение от sleeply4cat (ok), 29-Май-19, 19:48 
Почему баг обработки симлинков исправляется приостановкой контейнера????
Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –2 +/
Сообщение от вИКТОР АГН (?), 29-Май-19, 20:06 
>Почему баг обработки симлинков исправляется приостановкой контейнера????

потому что твой супер контейнер должен быть stateless, и их должно быть два минимум.
statefull прикладухи для докера это такое себе, mysql в докере поднимать не следует, если ты не псих и не разраб.

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость в Docker, позволяющая выбраться из контейнера"  –1 +/
Сообщение от пох. (?), 29-Май-19, 20:17 
> Почему баг обработки симлинков исправляется приостановкой контейнера????

потому что макака по другому просто не умеет. Контейнер стопнула - опа, вот и race condition сам собой рассосался, с гарантией. А что он в тот момент может на запрос отвечал (от чего никакое "stateless" не спасет) - да пофигу, вон, девляпс уже верещит что это верно и правильно, у него 5krps ненужно - "всеработает".

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру