Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-11-2019, 14:29 door Anoniem

TL;DR: als je het programma docker kunt uitvoeren, kun je automatisch een root shell krijgen op Linux. Onder Linux is het noodzakelijk om docker uit te voeren met root-rechten. Als alternatief is het mogelijk om gebruikers toe te voegen aan de groep docker. Echter, het is dan nog steeds mogelijk om een root-shell te krijgen door het host filesystem te mounten in de docker container. Meer uitleg kan je bijvoorbeeld vinden op https://www.electricmonk.nl/log/2017/09/30/root-your-docker-host-in-10-seconds-for-fun-and-profit/. Dezelfde blogpost heeft het erover dat met behulp van het remappen van UIDs dit kan worden voorkomen (zie https://docs.docker.com/engine/security/userns-remap/).

Beschrijf je klacht (Optioneel):

captcha