Jerry Gamblin์ ์๋ก ํ์ธ๋ ๋ฐ์ด๋ฌ์ค๊ฐ ์ผ๋ง๋ ๋๋ฆฌ ํผ์ ธ ์๋์ง ์์๋ณด๊ธฐ๋ก ๊ฒฐ์ ํ์ต๋๋ค. ๋ฌธ์ ๋ฃจํธ ์ฌ์ฉ์์ ๋ํ ๋น ๋น๋ฐ๋ฒํธ ์ง์ ๊ณผ ๊ด๋ จ๋ Alpine ๋ฐฐํฌ์ Docker ์ด๋ฏธ์ง. Docker Hub ์นดํ๋ก๊ทธ์์ ๊ฐ์ฅ ์ธ๊ธฐ ์๋ ์์ฒ ๊ฐ์ ์ปจํ
์ด๋ ๋ถ์ ๋ณด์ฌ ์ฃผ๋๊ทธ 194 ์ด ์ค(19.4%) ๊ณ์ ์ ์ ๊ทธ์ง ์๊ณ ๋ฃจํธ์ ๋ํด ๋น ๋น๋ฐ๋ฒํธ๊ฐ ์ค์ ๋ฉ๋๋ค("root:!::0:::::" ๋์ "root:::0:::::").
์ปจํ
์ด๋๊ฐ ์๋์ฐ ๋ฐ linux-pam ํจํค์ง๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋น ๋ฃจํธ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ์ธ์. ๊ทธ๊ฒ์ ์ ์์ต๋๋ค ์ปจํ
์ด๋์ ๋ํ ๊ถํ ์๋ ์ก์ธ์ค ๊ถํ์ด ์๊ฑฐ๋ ์ปจํ
์ด๋์์ ์คํ๋๋ ๊ถํ ์๋ ์๋น์ค์ ์ทจ์ฝ์ ์ ์
์ฉํ ํ ์ปจํ
์ด๋ ๋ด๋ถ์์ ๊ถํ์ ์์ค์ปฌ๋ ์ด์
ํ์ธ์. ์ธํ๋ผ์ ๋ํ ์ก์ธ์ค ๊ถํ์ด ์๋ ๊ฒฝ์ฐ ๋ฃจํธ ๊ถํ์ผ๋ก ์ปจํ
์ด๋์ ์ฐ๊ฒฐํ ์๋ ์์ต๋๋ค. /etc/securetty ๋ชฉ๋ก์ ์ง์ ๋ TTY์ ํฐ๋ฏธ๋์ ํตํด ์ฐ๊ฒฐํ๋ ๊ธฐ๋ฅ. ๋น ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ ๋ก๊ทธ์ธ์ SSH๋ฅผ ํตํด ์ฐจ๋จ๋ฉ๋๋ค.
์ฌ์ด์์ ๊ฐ์ฅ ์ธ๊ธฐ๊ฐ ๋ฃจํธ ๋น๋ฐ๋ฒํธ๊ฐ ๋น์ด ์๋ ์ปจํ
์ด๋ ์๋ฅด ๋ง์ดํฌ๋ก์ํํธ/azure-cli, kylemanna/openvpn, ์ ๋ถpaas/s3-์์, phpmyadmin/phpmyadmin, ์ค๊ฐ๊ถ/aws-cli ะธ hashicorp/ํ
๋ผํผ, ์ฒ๋ง ๊ฑด ์ด์์ ๋ค์ด๋ก๋๋ฅผ ๊ธฐ๋กํ์ต๋๋ค. ์ปจํ
์ด๋๋ ๊ฐ์กฐ ํ์๋ฉ๋๋ค.
govuk/gemstash-alpine (500๋ง), ๋ชฌ์ฐํ ์ฝ/logstash (5์ตXNUMX์ฒXNUMX๋ฐฑ๋ง),
avhost/docker-matrix-riot (1์ตXNUMX์ฒXNUMX๋ฐฑ๋ง),
azuresdk/azure-cli-python (5 ๋ฐฑ๋ง)
ะธ ciscocloud/haproxy-consul (1๋ง). ์ด๋ฌํ ์ปจํ
์ด๋๋ ๊ฑฐ์ ๋ชจ๋ Alpine์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ Shadow ๋ฐ linux-pam ํจํค์ง๋ฅผ ์ฌ์ฉํ์ง ์์ต๋๋ค. ์ ์ผํ ์์ธ๋ Debian ๊ธฐ๋ฐ์ microsoft/azure-cli์
๋๋ค.
์ถ์ฒ : opennet.ru