The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Docker, позволяющая выбраться из контейнера"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в Docker, позволяющая выбраться из контейнера" +/
Сообщение от пох. (?), 30-Май-19, 14:22 
> Ага, админ десяти тысяч контейнеров не имеет никакой автоматизации

ну нет, зачем же - он как раз автоматически наш эксплойт и запустит, вручную-то хрен разведешь на такую тяжкую работу. Возможно даже и не зная о том - мало ли кто и когда чего заавтоматизировал еще до него - разбираться некогда, давай еще сорок подов поднимай.

> На практике, если с каким-то контейнером проблема - его проще редеплойнуть, чем

а оно вот, опять. И еще в пятистах, и число их растет.
Не, не будем ковыряться, какая нам разница что там не работает - проще редеплойнуть, ага?

А потом прод лежит, потому что число "не совсем так работающих" превысило запас прочности системы, и они продолжают валиться.

Мы за это (в смысле - перезапуск автоматикой без попыток разобраться, что именно в этом инстансе пошло не так), кстати, дежурную смену штрафовали, именно по этой причине. Надеюсь, они все уже развились в девопсов, а самые умные - сменили профессию.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Docker, позволяющая выбраться из контейнера, opennews, 29-Май-19, 13:22  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру