Tá focal faire fréimhe folamh ag 19.4% de na 1000 coimeádán Docker is fearr

Chinn Jerry Gamblin fáil amach cé chomh forleathan is atá an rud nua-aitheanta fadhb in íomhánna Docker den dáileadh Alpach, a bhaineann le pasfhocal folamh a shonrú don úsáideoir fréimhe. Anailís ar na mílte coimeádán is coitianta ó chatalóg Docker Hub léirigh, cad i 194 díobh seo (19.4%) socraítear pasfhocal folamh don fhréamh gan an cuntas a ghlasáil (“fréamh:::0::::” in ionad “fréamh:!::0:::::”).

Má úsáideann an coimeádán na pacáistí scáth agus linux-pam, bain úsáid as focal faire fréimhe folamh Ceadaíonn do chuid pribhléidí a ardú taobh istigh den choimeádán má tá rochtain neamhphríobháideach agat ar an gcoimeádán nó tar éis duit leas a bhaint as leochaileacht i seirbhís neamhphribhléideach atá ar siúl sa choimeádán. Is féidir leat ceangal leis an gcoimeádán freisin le cearta fréimhe má tá rochtain agat ar an mbonneagar, i.e. cumas chun ceangal tríd an teirminéal leis an TTY atá sonraithe sa liosta /etc/securetty. Tá bac ar logáil isteach le pasfhocal bán trí SSH.

An chuid is mó tóir i measc coimeádáin le pasfhocal fréimhe folamh atá microsoft/azure-cli, kylemanna/openvpn, governmentpaas/s3-acmhainn, phpmyadmin/phpmyadmin, méisféar/aws-cli и hashicorp/terraform, a bhfuil os cionn 10 milliún íosluchtú déanta acu. Aibhsítear coimeádáin freisin
govuk/gemstash-alpach (500 míle), monsantoco/logstash (5 milliún),
avhost/docker-maitrís-círéib (1 milliún),
azuresdk/azure-cli-python (5 milliún)
и ciscocloud/haproxy-consal (1 milliún). Tá beagnach gach ceann de na coimeádáin seo bunaithe ar Alpach agus ní úsáideann siad na pacáistí scáth agus linux-pam. Is é an t-aon eisceacht ná microsoft/azure-cli bunaithe ar Debian.

Foinse: oscailtenet.ru

Add a comment