Vea Docker Alpine Linuxi pettus

Alustades versioonist 3.3 sisaldavad ametlikud Docker Alpine Linuxi pildid superkasutaja tühja parooli. Kui kasutatakse PAM-i või mõnda muud autentimismehhanismi, mis kasutab /etc/shadow faili allikana, võib süsteem lubada root-kasutajal siseneda tühja parooliga. Uuendage baaspildi versiooni või muutke /etc/shadow faili käsitsi.

Pettus on parandatud versioonides:

  • edge (20190228 läbivaatamine)
  • v3.9.2
  • v3.8.4
  • v3.7.3
  • v3.6.5

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster