Docker-eko 19.4 ontzi nagusien % 1000k root pasahitz hutsa dauka

Jerry Gamblin-ek identifikatu berria nola hedatuta dagoen jakitea erabaki zuen arazo bat Alpine banaketaren Docker irudietan, root erabiltzailearentzat pasahitz huts bat zehaztearekin lotuta. Docker Hub katalogoko milaka edukiontzi ezagunenen azterketa erakutsi, zertan 194 horietatik (% 19.4) pasahitz huts bat ezartzen da root-erako kontua blokeatu gabe ("root:::0:::::" "root:!::0:::::"-ren ordez).

Edukiontziak itzala eta linux-pam paketeak erabiltzen baditu, erabili root pasahitz hutsa aukera ematen du igo ezazu zure pribilegioak edukiontzi barruan, edukiontzirako pribilegiorik gabeko sarbidea baduzu edo edukiontzian exekutatzen ari den pribilegiorik gabeko zerbitzu batean ahultasun bat ustiatu ondoren. Erro-eskubideak dituen edukiontzira ere konekta zaitezke azpiegiturarako sarbidea baduzu, hau da. /etc/securetty zerrendan zehaztutako TTYra terminal bidez konektatzeko gaitasuna. Pasahitz hutsarekin saioa hastea SSH bidez blokeatzen da.

artean ezagunena root pasahitza hutsik duten edukiontziak daude microsoft/azure-cli, kylemanna/openvpn, gobernupaas/s3-baliabidea, phpmyadmin/phpmyadmin, mesosfera/aws-cli ΠΈ hashicorp/terraform, 10 milioi deskarga baino gehiago dituztenak. Ontziak ere nabarmentzen dira
govuk/gemstash-alpino (500 mila), monsantoco/logstash (5 milioi),
avhost/docker-matrix-riot (1 milioi),
azuresdk/azure-cli-python (5 mΠ»Π½)
ΠΈ ciscocloud/haproxy-consul (milioi 1). Edukiontzi hauek ia guztiak Alpine-n oinarritzen dira eta ez dute itzala eta linux-pam paketeak erabiltzen. Salbuespen bakarra Debian oinarritutako microsoft/azure-cli da.

Iturria: opennet.ru

Gehitu iruzkin berria