Tha facal-faire freumh falamh ann an 19.4% de na prìomh shoithichean Docker 1000

Cho-dhùin Jerry Gamblin faighinn a-mach dè cho farsaing sa bha an fheadhainn a chaidh ainmeachadh às ùr duilgheadas ann an ìomhaighean Docker den sgaoileadh Alpach, co-cheangailte ri bhith a’ sònrachadh facal-faire falamh airson an neach-cleachdaidh freumh. Mion-sgrùdadh air mìltean de na soithichean as mòr-chòrdte bho chatalog Docker Hub sheall, dè a-staigh 194 dhiubh sin (19.4%) tha facal-faire falamh air a shuidheachadh airson freumh gun a bhith a’ glasadh a’ chunntais (“root:::0::::” an àite “root:!::0:::::”).

Ma chleachdas an soitheach na pacaidean sgàile agus linux-pam, cleachd facal-faire freumh falamh Tha e a 'toirt cothrom àrdaich na sochairean agad taobh a-staigh an t-soithich ma tha cothrom neo-leasaichte agad air a’ ghobhar no às deidh dhut brath a ghabhail air so-leòntachd ann an seirbheis gun bhuannachd a tha a’ ruith sa bhogsa. Faodaidh tu cuideachd ceangal ris a’ ghobhar le còraichean freumh ma tha cothrom agad air a’ bhun-structar, i.e. comas ceangal tro cheann-uidhe ris an TTY a tha air a shònrachadh anns an liosta /etc/securetty. Tha logadh a-steach le facal-faire bàn air a bhacadh tro SSH.

As mòr-chòrdte am measg soithichean le facal-faire freumh falamh an e microsoft/azure-cli, kylemanna/openvpn, riaghaltaspaas/s3-goireas, phpmyadmin/phpmyadmin, mesosphere/aws-cli и hashicorp/terraform, aig a bheil còrr air 10 millean luchdachadh sìos. Tha na seòmraichean-cadail cuideachd air an comharrachadh
govuk/gemstash-alpine (500 mìle), monsantoco/logstash (5 millean),
avhost/docker-matrix-riot (1 millean),
azuresdk/azure-cli-python (5 millean)
и ciscocloud/haproxy-consul (1 millean). Tha cha mhòr a h-uile gin de na soithichean sin stèidhichte air Alpach agus chan eil iad a’ cleachdadh na pacaidean dubhar agus linux-pam. Is e an aon eisgeachd microsoft / azure-cli stèidhichte air Debian.

Source: fosgailtenet.ru

Cuir beachd ann