国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無根容器淺析
2020-07-02   FreeBuf

  隨著云計算的發展,容器變得越來越流行,同時也產生了實現容器的新方案,其中之一就是無根容器。無根容器是不需要root即可創建得容器,盡管無根容器在安全方面具有優勢,但它們仍在測試開發中。本文介紹了無根容器的內部結構,并分析了無根容器網絡組件中的漏洞。
 
  無根容器
 
  無根容器與常規容器相同,區別在于它們不需要root即可形成。無根容器仍處于早期階段,無根容器出現的原因有很多。
 
  添加新的安全層。如果容器運行時受到攻擊,攻擊者將無法獲得主機的root特權。
 
  允許多個非特權用戶在同一臺計算機上運行容器。
 
  允許隔離嵌套容器。
 
  Linux內核的一項新開發使此方案成為可能,允許無特權的用戶創建新的用戶空間。當用戶創建并輸入新的用戶空間時,他將成為該空間的root用戶,并獲得生成容器所需的大多數特權。
 
  網絡連接
 
  為了允許容器聯網,通常創建虛擬以太網設備(VETH)負責聯網。但只有root才有權創建此類設備,主要的解決方案是Slirp和LXC-user-nic。
 
  (1)Slirp
 
  Slirp最初被設計為面向非特權用戶的Internet連接。隨著時間的流逝,它成為虛擬機和仿真器(包括著名的QEMU)的網絡堆棧,可對其修改調整以啟用無根容器中網絡連接。它把容器用戶和網絡名稱空間分開并創默認路由設備。然后,它將設備的文件傳遞給默認網絡名稱空間的父級,使其可以與容器和Internet進行通信。

 
  (2)LXC-User-Nic
 
  另一種方法是運行setuid創建VETH設備。盡管它可以啟用容器內的聯網功能,但是它會要求容器文件以root權限運行。
 
  存儲管理
 
  容器的復雜元素之一是存儲管理。默認情況下,容器使用Overlay2(或Overlay)創建文件系統,但是無根容器不能做到這一點,大多數Linux不允許在用戶名稱空間中安裝overlay文件系統。解決方案是使用其他驅動程序,例如VFS存儲驅動程序。雖然有效但效率低。更好的解決方案是創建新的存儲驅動程序,適應無根容器的需求。
 
  兼容狀態
 
  以下容器引擎支持以下組件無根容器:

 
  安全分析
 
  從安全角度來看,無根容器中的漏洞還是配置錯誤都會導致容器中軟件受到破壞,應該始終以有限特權運行軟件,當漏洞產生時,影響將降至最低。LXE-user-nic具有多個漏洞,攻擊者可利用漏洞提權,例如CVE-2017-5985和CVE-2018-6556。Slirp近年來也披露了多個漏洞。
 
  Slirp–CVE-2020-1983:
 
  在對該軟件進行模糊測試時,發現了一個可能導致Slirp崩潰的漏洞。該漏洞分配編號為CVE-2020-1983。
 
  這個問題與Slirp如何管理IP碎片有關。IP數據包的最大大小為65,535字節,錯誤是Slirp無法驗證分段IP數據包的大小,當它對大于65,535的數據包進行分段時就會會崩潰。
 
  libslirp中的其他漏洞可在容器上執行代碼,甚至可從容器逃逸到主機以及其他容器。2020年發現了兩個此類漏洞:CVE-2020-8608和CVE-2020-7039,受影響的Slirp版本是4.0.0至4.2.0。
 
  總結
 
  無根容器提供了一種新的容器解決方案,該方法增加了安全層。它會成為云容器中的下一個演變方向。雖然無根容器仍然存在許多局限性,其功能仍處于試驗開發中,隨著時間和技術的發展,無根容器可以完全發揮作用并代替傳統容器。

熱詞搜索:容器 云計算 云安全

上一篇:最新安全調查顯示: 松散的單點解決方案可加劇企業安全挑戰
下一篇:5G將是“革命性的”——但安全方面的擔憂仍然很高

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
黑人操亚洲美女惩罚| 欧美日韩成人精品| 欧美电影美腿模特1979在线看| 狠狠色噜噜狠狠色综合久| 国产精品入口福利| 国内精品一区二区三区| 在线观看亚洲专区| 亚洲图片在区色| 久久精品九九| 久久躁狠狠躁夜夜爽| 亚洲欧美日韩国产精品| 亚欧美中日韩视频| 欧美另类视频在线| 国产在线精品成人一区二区三区 | 欧美亚洲综合网| 欧美电影免费网站| 国产伦精品一区二区三区四区免费| 亚洲成人在线免费| 亚洲一区日韩在线| 欧美日韩国产首页| 亚洲国产欧美日韩| 久久天天躁夜夜躁狠狠躁2022| 欧美日韩小视频| 在线看视频不卡| 久久精品首页| 国产无一区二区| 亚洲特级毛片| 欧美天天视频| 亚洲网站在线观看| 欧美日韩成人网| 亚洲精品一区二区网址| 久久天天狠狠| 国产在线视频欧美| 亚洲天堂男人| 欧美日韩国产另类不卡| 国产一区视频网站| 久久久久高清| 国产欧美日韩精品丝袜高跟鞋 | 国产精品99免费看| 亚洲精品一区二区三区婷婷月 | 欧美一区二区在线免费播放| 欧美香蕉大胸在线视频观看| 亚洲黄色成人久久久| 老巨人导航500精品| 国产在线欧美| 久久久久国产免费免费| 在线日韩av永久免费观看| 久久精品人人做人人爽| 国产人成精品一区二区三| 亚洲女同在线| 国产精品蜜臀在线观看| 午夜精品免费在线| 国语自产在线不卡| 欧美福利视频一区| 亚洲久久视频| 国产精品国产自产拍高清av| 亚洲欧美日韩中文播放| 国产日韩亚洲欧美精品| 免费一级欧美片在线播放| 一区二区欧美激情| 狠狠色丁香久久婷婷综合_中| 欧美v日韩v国产v| 中国成人黄色视屏| 国产精品美女久久福利网站| 久久婷婷国产麻豆91天堂| 日韩亚洲精品电影| 国产精品精品视频| 久久一区二区三区av| 亚洲精品视频免费观看| 欧美日韩精品在线| 久久久久久亚洲精品中文字幕| 亚洲欧洲日本在线| 国产精品一区二区你懂得 | 亚洲影院免费观看| 激情亚洲一区二区三区四区| 欧美精品尤物在线| 久久国产精品72免费观看| 91久久精品一区| 国产欧美在线视频| 欧美视频一区二区三区四区| 久久综合伊人77777尤物| 亚洲一二三区视频在线观看| 亚洲国产成人精品久久久国产成人一区| 欧美日韩国语| 裸体女人亚洲精品一区| 午夜视黄欧洲亚洲| 99re视频这里只有精品| 在线观看91精品国产入口| 国产精品久久久久久超碰| 欧美区二区三区| 免费在线成人av| 久久免费视频一区| 亚洲欧美一区二区视频| 亚洲精品国产拍免费91在线| 亚洲成人原创 | 欧美性片在线观看| 免费不卡在线观看av| 亚洲免费在线看| 亚洲精品欧美日韩专区| 亚洲第一主播视频| 永久久久久久| 国产日韩精品一区二区| 国产精品亚发布| 国产精品第一区| 国产精品免费电影| 国产欧美日韩精品一区| 国产欧美另类| 国产欧美三级| 韩国久久久久| 激情综合色丁香一区二区| 国产老女人精品毛片久久| 国产精品久久一卡二卡| 欧美精品一区二区三区很污很色的| 欧美高清视频| 欧美三级不卡| 国产精品大片wwwwww| 欧美午夜激情视频| 国产精品一二三视频| 国产精品一区二区在线观看网站 | 在线亚洲高清视频| 一区二区三区四区蜜桃| 国产精品99久久久久久人| 一区二区av| 午夜欧美大片免费观看| 午夜久久久久久| 老司机aⅴ在线精品导航| 欧美成人一区二区三区在线观看 | 亚洲欧美日韩在线不卡| 亚洲欧美日韩天堂| 校园激情久久| 久久夜色精品国产亚洲aⅴ| 国产精品高潮久久| 国产精品久久久久77777| 国产精品普通话对白| 国产性做久久久久久| 国产亚洲成精品久久| 激情久久综艺| 亚洲社区在线观看| 午夜亚洲伦理| 免费成人黄色av| 国产精品高清免费在线观看| 国产精品亚洲产品| 一区二区在线看| 亚洲精品之草原avav久久| 亚洲欧美日韩一区二区在线| 美女精品自拍一二三四| 欧美午夜激情视频| 精品99一区二区三区| 一本综合精品| 欧美成人精品不卡视频在线观看 | 欧美不卡在线| 91久久久一线二线三线品牌| 夜夜嗨一区二区| 久久精品国产一区二区电影| 欧美日韩国产一区二区三区| 韩日欧美一区二区三区| 一区二区三区四区精品| 久久综合中文字幕| 国产酒店精品激情| 一本色道久久综合狠狠躁篇怎么玩| 欧美怡红院视频| 国产精品高清网站| 日韩视频精品在线| 免费在线亚洲欧美| 国产一区二三区| 欧美一区二区私人影院日本 | 欧美激情 亚洲a∨综合| 精品999网站| 欧美在线精品一区| 国产精品久久久久久久免费软件| 91久久国产精品91久久性色| 久久精品水蜜桃av综合天堂| 国产婷婷色一区二区三区在线| 亚洲永久在线| 国产精品乱码一区二区三区| 一区二区三区 在线观看视| 欧美高清视频一区二区三区在线观看| 韩国成人理伦片免费播放| 欧美在线播放高清精品| 国产精品激情偷乱一区二区∴| 中国成人黄色视屏| 国产精品久久一区二区三区| 中文国产成人精品| 国产精品久久亚洲7777| 亚洲深夜影院| 国产精品爱啪在线线免费观看| 夜夜嗨av一区二区三区网站四季av| 欧美精品播放| 亚洲小少妇裸体bbw| 国产精品国色综合久久| 欧美在线一级视频| 伊人久久综合97精品| 欧美成人r级一区二区三区| 亚洲精选91| 国产女主播一区二区| 久久亚洲二区| 一区二区黄色| 国产视频久久久久久久| 美女免费视频一区| 一区二区三区毛片|