添加链接
link管理
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接
相关文章推荐
独立的书签  ·  docker ...·  2 月前    · 
鬼畜的大象  ·  Docker精华问答 | ...·  3 周前    · 
私奔的卤蛋  ·  MySQL CONV()函数 - ...·  2 年前    · 

通过我之前的文章已经可以验证,在root用户下安装启动的容器存在安全问题。究其原因是因为:

  • 容器内的root用户就是宿主机的root用户,容器内uid=1000的用户就是宿主机uid=1000的用户
  • docker的守护进程是root权限的

既然我们知道了原因,那么我们就来解决一下这两个问题。