Size: a a a

2019 May 28

K「

K█r█ll 「 █DR█N█ 」... in Sys-Admin Help
ну эт да)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Rhel я так понял ушед в сторону podman, я больше туда смотрю теперь
источник

K「

K█r█ll 「 █DR█N█ 」... in Sys-Admin Help
но в целом - тебе надо не готовую систему закатывать в контейнеры
источник

K「

K█r█ll 「 █DR█N█ 」... in Sys-Admin Help
а именно наладить деплой в контейнеры
источник

K「

K█r█ll 「 █DR█N█ 」... in Sys-Admin Help
потому что иначе выйдет очень через жопу
источник

r

ranebull in Sys-Admin Help
Yevgeniy Goncharov
Rhel я так понял ушед в сторону podman, я больше туда смотрю теперь
Да, он пропагандирует свою разработку, но Podman - плюс ещё 1 рантайм для контейнеров.
Никто не мешает использовать на RHEL docker. У RedHat есть официальные документы по бест-практис настройке докера, сборке образов и подписывания их
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Ладно, убедили. У меня как-то была проблема в докере, на ограничение количества открываемых файлов ulimit и file-max не решили проблему.

Где ещё могла быть затыка?
источник

r

ranebull in Sys-Admin Help
Yevgeniy Goncharov
Ладно, убедили. У меня как-то была проблема в докере, на ограничение количества открываемых файлов ulimit и file-max не решили проблему.

Где ещё могла быть затыка?
Дай чуть больше подробностей?
Что за образ и что ты с ним делал?
Честно говоря, в этом пока ни разу не упирался
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Было несколько лет назад, помню что проблема была при попытке запуска метасплоита внутри контейнера
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Yevgeniy Goncharov
С учётом последних найденных дыр в образах, как то упало доверие к докеру, к которому доверия и так не было.

Если только своеи образы использовать, проверенные
Ну только и свои юзаешь же. Тут понятно в плане безопасности
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Я к тому, что образы тянутся из хаба, нет?
источник

r

ranebull in Sys-Admin Help
Yevgeniy Goncharov
Было несколько лет назад, помню что проблема была при попытке запуска метасплоита внутри контейнера
Щас, наверное, уже такое не поймаешь)
Контейнера с kali linux есть. там должен msf внутри стоять
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Он тоже ругался
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Дело не в этом
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Что если это повторится в другой ситуации
источник

r

ranebull in Sys-Admin Help
Yevgeniy Goncharov
Я к тому, что образы тянутся из хаба, нет?
По умолчанию из докер хаб. Но там оч много образов проверенных вендоров. Остальные - на свой страх и риск
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Помимо ulimit и file-max что ещё может быть?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
А ну как бы вот еще было:

https://thehackernews.com/2019/04/docker-hub-data-breach.html?m=1

Казалось бы, пароли нужно сменить, не факт что это было сделано всеми.

Не факт что образы не подменили

И тп в общем
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Просто к слову
источник

K「

K█r█ll 「 █DR█N█ 」... in Sys-Admin Help
для проверенных образов без разницы, их подписывают а потом проверяют специально обученные гуки вручную
источник