Sobes.tech
Junior — Middle

Milyen kockázatokkal jár a root jogosultságokkal rendelkező konténer indítása, és miért tekinthető ez nem kívánatos gyakorlatnak?

sobes.tech MI

Válasz az MI-től

A gyökér jogosultságokkal történő konténerindítás több kockázattal jár:

  • Magasabb jogosultságok a konténeren belül: Ha egy támadó hozzáférést szerez a konténerhez, parancsokat futtathat gyökér jogosultságokkal, ami növeli a kompromittálás kockázatát.

  • Kilépés a konténerből és támadás a gazdagépen: Bizonyos esetekben a konténerizációs sebezhetőségek vagy hibák lehetővé tehetik a konténerből való kilépést és a gyökér hozzáférést a gazdagéprendszerhez.

  • A legkisebb jogosultságok elvének megsértése: A gyökérként való futtatás ellentétes a biztonsági elvekkel, mivel a konténereknek minimális szükséges jogosultságokkal kell működniük.

  • Növekvő hibázási kockázat: A hibák az alkalmazásban súlyos következményekkel járhatnak, ha gyökérként fut.

Ezért ajánlott nem jogosultsággal rendelkező felhasználókkal futtatni a konténereket, például a USER opció használatával a Dockerfile-ban vagy hasonló beállításokat alkalmazva az orkestrátorokban.