Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 23 Aug 24 12:51:58, всего сообщений: 8555
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2879 из 8555 ========================================= RU.LINUX =
От   : Michael Dukelsky                 2:5020/1042        03 May 16 22:38:14
Кому : Alexey Vissarionov                                  03 May 16 22:38:14
Тема : Контейнеры для веб-приложений
FGHI : area://RU.LINUX?msgid=2:5020/1042+5728fee6
На   : area://RU.LINUX?msgid=2:5020/545+5728c8d9
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5020/545+572973c0
==============================================================================
Привет, Alexey!

03 May 16 18:48, Alexey Vissarionov послал(а) письмо к Michael Dukelsky:

MD>>>> На выбор: docker (это контейнер, а не виртуальная машина),
AV>>> Он дырявый (можно вылезти в хост).
MD>> Если SELinux включен, то нельзя.
AV> Таки можно.
AV> Мне за описание способа это сделать даже денег заплатили :-)

Ты хочешь сказать, что если каждому контейнеру назначена своя категория безопасности, естественно отличающаяся от категории безопасности собственно хоста, то из контейнера можно вылезти в хост? Тогда это дыра в ядре.

Желаю успехов, Alexey!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20151128
* Origin: ==<<.f1042.ru.>>== (2:5020/1042)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.059836 секунды