容器安全之docker exec命令加固

docker exec命令不能使用特权选项

描述

不要使用--privileged选项来执行docker exec

隐患分析

docker exec中使用--privileged选项可为命令提供扩展的Linux功能。这可能会造成不安全的情况

修复建议

docker exec命令中不要使用--privileged选项

docker exec命令不能与user选项一起使用

描述

不要使用--user选项执行docker exec

隐患分析

docker exec中使用--user选项以该用户身份在容器内执行该命令。这可能会造成不安全的情况。
例如,假设你的容器是以tomcat用户(或任何其他非root用户)身份运行的,
那么可以使用--user=root选项以root用户身份运行命令,这是非常危险的

修复建议

docker exec命令中不要使用--user选项

参考文档

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容