国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無根容器淺析
2020-07-02   FreeBuf

  隨著云計算的發展,容器變得越來越流行,同時也產生了實現容器的新方案,其中之一就是無根容器。無根容器是不需要root即可創建得容器,盡管無根容器在安全方面具有優勢,但它們仍在測試開發中。本文介紹了無根容器的內部結構,并分析了無根容器網絡組件中的漏洞。
 
  無根容器
 
  無根容器與常規容器相同,區別在于它們不需要root即可形成。無根容器仍處于早期階段,無根容器出現的原因有很多。
 
  添加新的安全層。如果容器運行時受到攻擊,攻擊者將無法獲得主機的root特權。
 
  允許多個非特權用戶在同一臺計算機上運行容器。
 
  允許隔離嵌套容器。
 
  Linux內核的一項新開發使此方案成為可能,允許無特權的用戶創建新的用戶空間。當用戶創建并輸入新的用戶空間時,他將成為該空間的root用戶,并獲得生成容器所需的大多數特權。
 
  網絡連接
 
  為了允許容器聯網,通常創建虛擬以太網設備(VETH)負責聯網。但只有root才有權創建此類設備,主要的解決方案是Slirp和LXC-user-nic。
 
  (1)Slirp
 
  Slirp最初被設計為面向非特權用戶的Internet連接。隨著時間的流逝,它成為虛擬機和仿真器(包括著名的QEMU)的網絡堆棧,可對其修改調整以啟用無根容器中網絡連接。它把容器用戶和網絡名稱空間分開并創默認路由設備。然后,它將設備的文件傳遞給默認網絡名稱空間的父級,使其可以與容器和Internet進行通信。

 
  (2)LXC-User-Nic
 
  另一種方法是運行setuid創建VETH設備。盡管它可以啟用容器內的聯網功能,但是它會要求容器文件以root權限運行。
 
  存儲管理
 
  容器的復雜元素之一是存儲管理。默認情況下,容器使用Overlay2(或Overlay)創建文件系統,但是無根容器不能做到這一點,大多數Linux不允許在用戶名稱空間中安裝overlay文件系統。解決方案是使用其他驅動程序,例如VFS存儲驅動程序。雖然有效但效率低。更好的解決方案是創建新的存儲驅動程序,適應無根容器的需求。
 
  兼容狀態
 
  以下容器引擎支持以下組件無根容器:

 
  安全分析
 
  從安全角度來看,無根容器中的漏洞還是配置錯誤都會導致容器中軟件受到破壞,應該始終以有限特權運行軟件,當漏洞產生時,影響將降至最低。LXE-user-nic具有多個漏洞,攻擊者可利用漏洞提權,例如CVE-2017-5985和CVE-2018-6556。Slirp近年來也披露了多個漏洞。
 
  Slirp–CVE-2020-1983:
 
  在對該軟件進行模糊測試時,發現了一個可能導致Slirp崩潰的漏洞。該漏洞分配編號為CVE-2020-1983。
 
  這個問題與Slirp如何管理IP碎片有關。IP數據包的最大大小為65,535字節,錯誤是Slirp無法驗證分段IP數據包的大小,當它對大于65,535的數據包進行分段時就會會崩潰。
 
  libslirp中的其他漏洞可在容器上執行代碼,甚至可從容器逃逸到主機以及其他容器。2020年發現了兩個此類漏洞:CVE-2020-8608和CVE-2020-7039,受影響的Slirp版本是4.0.0至4.2.0。
 
  總結
 
  無根容器提供了一種新的容器解決方案,該方法增加了安全層。它會成為云容器中的下一個演變方向。雖然無根容器仍然存在許多局限性,其功能仍處于試驗開發中,隨著時間和技術的發展,無根容器可以完全發揮作用并代替傳統容器。

熱詞搜索:容器 云計算 云安全

上一篇:最新安全調查顯示: 松散的單點解決方案可加劇企業安全挑戰
下一篇:5G將是“革命性的”——但安全方面的擔憂仍然很高

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线日韩精品视频| 亚洲三级观看| 亚洲男女自偷自拍图片另类| 狠狠88综合久久久久综合网| 国产精品美女久久久| 欧美精品三级| 欧美高清视频一区| 久久久久久伊人| 久久精品夜夜夜夜久久| 新狼窝色av性久久久久久| 国产一区二区三区在线观看免费| 日韩一级精品视频在线观看| 一区三区视频| 激情伊人五月天久久综合| 国产一区二区精品| 欧美精品一级| 亚洲激情另类| 亚洲第一视频| 国产精品久久久久一区二区三区| 欧美色中文字幕| 国产精品a久久久久久| 国产日韩精品在线| 怡红院精品视频在线观看极品| 国产一区二区三区直播精品电影| 国产日韩一区二区三区在线| 国产精品久久一区二区三区| 国产精品久久二区| 国产精品视频免费在线观看| 国产欧美精品va在线观看| 国产欧美日韩视频| 国产欧美日韩视频一区二区三区 | 亚洲三级影片| 99re亚洲国产精品| 亚洲欧美国产视频| 久久久综合激的五月天| 美女脱光内衣内裤视频久久网站| 欧美成年人视频网站| 欧美人成网站| 国产精品青草久久| …久久精品99久久香蕉国产| 亚洲全部视频| 亚洲欧美经典视频| 老司机午夜精品视频在线观看| 欧美精品日韩一本| 国产一区二三区| 一区二区三区av| 久久不射中文字幕| 欧美激情精品久久久六区热门| 欧美日韩精品免费看 | 久久久久久久性| 欧美黑人在线观看| 欧美日韩一本到| 国产亚洲视频在线观看| 亚洲欧洲一区二区在线播放| 午夜精品亚洲| 欧美激情综合网| 国产精品午夜久久| 亚洲黄色免费| 久久黄金**| 欧美视频在线观看免费网址| 国产一区二区精品久久99| 99精品免费网| 免费日韩av电影| 国产一区二区三区四区五区美女| 99国产精品久久久久老师| 国产一区二区观看| 欧美视频免费| 国产精品成人一区| 欧美亚洲视频在线观看| 国产免费成人av| 欧美激情第六页| 狠狠综合久久av一区二区老牛| 欧美一级播放| 亚洲精品国产系列| 国产精品人人爽人人做我的可爱| 亚洲一本视频| 国产视频观看一区| 久久国产视频网| 欧美日韩国产综合视频在线| 欧美区视频在线观看| 久久成人免费视频| 欧美午夜理伦三级在线观看| 国产欧美高清| 国产精品99久久99久久久二8| 国产精品一二三视频| 欧美日韩四区| 午夜久久影院| 伊人成人在线| 亚洲欧美日韩第一区| 黄色日韩网站视频| 国产精品综合视频| 国产亚洲福利社区一区| 在线综合亚洲| 亚洲福利视频一区| 欧美激情无毛| 狠狠入ady亚洲精品| 久久久国际精品| 欧美在线|欧美| 亚洲一区欧美| 黄色av日韩| 亚洲人在线视频| 91久久在线| 国产精品一二一区| 亚洲视频欧美视频| 国产精品二区在线| 亚洲欧美日韩精品在线| 国产精品jizz在线观看美国| 亚洲午夜视频在线| 狠狠久久婷婷| 一区二区亚洲欧洲国产日韩| 亚洲视频一区二区免费在线观看| 欧美伦理影院| 亚洲午夜精品福利| 国产精品麻豆va在线播放| 午夜综合激情| 影视先锋久久| 欧美另类一区二区三区| 亚洲日韩欧美视频一区| 欧美性一二三区| 久久精品成人一区二区三区| 亚洲第一精品久久忘忧草社区| 欧美国产视频日韩| 亚洲一区二区三区777| 国产欧美一区二区三区另类精品| 久久这里有精品视频| 日韩小视频在线观看专区| 亚洲第一精品夜夜躁人人爽 | 亚洲国产视频直播| 免费精品视频| 亚洲美女91| 国产欧美日韩精品a在线观看| 久久国产乱子精品免费女| 亚洲日本中文字幕区| 国产精品高清在线观看| 久久九九热免费视频| 亚洲美女在线观看| 国产一区二区精品丝袜| 欧美大片专区| 欧美一区二区三区另类| 日韩亚洲在线| 伊人久久大香线蕉av超碰演员| 欧美日韩一区二区三区免费| 久久精品在线| 亚洲欧美制服另类日韩| 久久久99免费视频| 蜜臀av在线播放一区二区三区| 亚洲国产视频一区二区| 欧美日韩综合精品| 久久精品中文字幕一区| 亚洲三级影片| 国产视频一区二区在线观看 | 久久爱另类一区二区小说| 亚洲精品久久久久久久久久久久久 | 中文欧美字幕免费| 永久555www成人免费| 国产伦精品一区二区三区免费迷 | 欧美成人自拍| 久久久91精品国产一区二区精品| 一本久道综合久久精品| 亚洲国产精品999| 国产亚洲女人久久久久毛片| 欧美午夜精品久久久久久人妖 | 亚洲国产福利在线| 国产日韩在线一区| 国产精品久久久久9999吃药| 欧美日本高清一区| 欧美黄色视屏| 欧美激情精品久久久久久久变态| 久久久久久久久岛国免费| 欧美中文字幕在线| 亚洲欧美成人综合| 在线亚洲一区二区| 一区二区三区四区五区视频| 99re66热这里只有精品4| 亚洲精品国产无天堂网2021| 亚洲激情网站| 亚洲七七久久综合桃花剧情介绍| 亚洲国产精品久久久久婷婷884| 激情久久久久久久久久久久久久久久| 国产视频在线一区二区| 国产一区二区在线免费观看| 伊人久久婷婷| 亚洲人www| 中国av一区| 午夜精品亚洲| 久久久久久久久久久成人| 久久噜噜噜精品国产亚洲综合| 久久久国产午夜精品| 另类激情亚洲| 欧美另类69精品久久久久9999| 欧美日韩国产欧美日美国产精品| 欧美日韩ab| 国产精品国产a| 国产日韩亚洲欧美精品| 激情五月婷婷综合| 亚洲人成在线观看| 一区二区三区福利| 先锋影音国产精品| 久久综合五月| 欧美视频手机在线|