首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无根docker镜像

无根docker镜像
EN

Stack Overflow用户
提问于 2020-01-21 19:46:45
回答 2查看 2K关注 0票数 1

我尝试过运行最新版本的debian和alpine,但似乎是以root用户身份运行。

如果返回为空,我认为echo $USER不应该返回根目录;然后,我需要使用命令whoami验证,如果返回根目录,我们已经在根模式下登录到docker容器,这可能会导致漏洞。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2020-01-21 22:00:32

处理这个问题的通常方法是在你的Dockerfile中覆盖它(你可以做docker run --user,但这可能会让程序感到困惑,因为例如不会有主目录设置)。

代码语言:javascript
复制
FROM ubuntu
RUN useradd --create-home appuser
WORKDIR /home/appuser
USER appuser

更多细节,以及您可以执行的其他一些保护容器的操作:https://pythonspeed.com/articles/root-capabilities-docker-security/

票数 1
EN

Stack Overflow用户

发布于 2020-01-21 19:52:29

根据此StackOverflow answer,您需要传递参数--user <user>才能以非根用户身份登录。

示例:docker run -it --user nobody alpine

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59840450

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档