Size: a a a

2021 April 26

ВЕ

Василий Егоров... in ru_proxmox
Не думаю, что так вот просто можно будет скакать между подсистемами. Они на сколько я знаю между собой так же токенами общаются и на прямую не влияют друг на друга.
источник

AD

Art D in ru_proxmox
Не знаю, если честно... Просто Проксу выше за процессы предъявили
источник

МП

Михаил Просяник... in ru_proxmox
Если у вас на предприятии к системе виртуализации имеет доступ кто-нибудь окромя тех персонала, то проблема точно не в платформе :)
источник

АХ

Алексей Харламов... in ru_proxmox
блин во я волну поднял)
источник

I

Ivan in ru_proxmox
тут в чате у кого-то кластер в майнинг ферму превращался из-за привелегированного контейнера
источник

PZ

Pavel Zheltouhov in ru_proxmox
А что из контейнера можно вылезти?
источник

МП

Михаил Просяник... in ru_proxmox
Во всем есть дырки
источник

PZ

Pavel Zheltouhov in ru_proxmox
Я согласен, что АНБ меня взломает. Пусть спалят свое секретное оружие на мне.
А остальные как выберутся из регулярно обновляемого хоста ?
источник

МП

Михаил Просяник... in ru_proxmox
Через устройство к примеру. коль контейнер привилегированный то и доступа у него больше ко всякому
источник

МП

Михаил Просяник... in ru_proxmox
И дрова пишут люди и ядро пишут люди. Все эти переполнения и тд
источник

I

Ivan in ru_proxmox
достаточно дыры в сайте + непатченный sudo, например. или вечно дырявый ftp сервер.
источник

ВМ

Владимир Муковоз... in ru_proxmox
даже в людях, а в ком нет, есть паяльник)
источник

AD

Art D in ru_proxmox
кстати, #вопрос, вот у меня некоторые виртуалки хостят веб-сервисы, и они смотрят в инет. Я законопатил такие виртуалки файрволлом (который в самом Проксе), закрыв им локалку, оставив только ДНС-сервер

Это ведь спасет меня в случае если из инернета ломанут веб-вервер и захватят контроль на виртуалкой?
источник

OK

Oleksandr K in ru_proxmox
Ну, если не придумают как удаленно через днс заставить твою сеть открываться, то да))
источник

i

inqfen in ru_proxmox
Привелигированный контейнер = caps admin = возможность подгрузки в ядро своего модуля
источник

I

Ivan in ru_proxmox
в прошлом году пару дыр qemu закрывали. одно из них в драйвере дисковода )
источник
2021 April 27

OK

Oleksandr K in ru_proxmox
я понял, я много чего не знаю видимо)))
а есть где почитать про такие уязвимости?)
источник

PZ

Pavel Zheltouhov in ru_proxmox
да просто дисковод не добавляй в виртуалки и вообще не делай ничего дикого
источник

p

parazitoff in ru_proxmox
Proxmox в VR. Виртуализация поверх виртуализации. Мне это нравится. 🤘🏻

Теперь дело за докером
источник

p

parazitoff in ru_proxmox
источник