Sobes.tech
Junior — Middle

Aké riziká sú spojené so spustením kontajnera s privilégiami root a prečo sa to považuje za nežiaducu prax?

sobes.tech AI

Odpoveď od AI

Spustenie kontajnera s právami správcu prináša niekoľko rizík:

  • Zvýšené práva vnútri kontajnera: Ak útočník získa prístup ku kontajneru, bude môcť vykonávať príkazy s právami správcu, čo zvyšuje riziko kompromitácie.

  • Opustenie kontajnera a útok na hostiteľa: V niektorých prípadoch môžu zraniteľnosti alebo chyby v kontajnerizácii umožniť opustenie kontajnera a získanie root prístupu k systému hostiteľa.

  • Porušenie princípu minimálnych práv: Spúšťanie s právami správcu je v rozpore s bezpečnostnými zásadami, pretože kontajnery by mali fungovať s minimálnymi potrebnými právami.

  • Zvýšené riziko chýb: Chyby v aplikácii môžu viesť k vážnym následkom, ak beží s právami správcu.

Odporúča sa spúšťať kontajnery s neprivilegovanými používateľmi, napríklad pomocou voľby USER v Dockerfile alebo zodpovedajúcich nastavení v orchestrátoroch.