Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от opennews (?), 27-Апр-19, 09:29 | ||
Пользователи Docker Hub (https://hub.docker.com/), официального каталога контейнеров для системы Docker, получили уведомление (https://news.ycombinator.com/item?id=19763413) о взломе инфраструктуры проекта. В результате атаки в руки злоумышленников попала база учётных записей, включающая сведения о 190 тысячах пользователей сервиса, включая хэши их паролей и токены для доступа к репозиториям на GitHub и Bitbucket. Для предотвращения распространения атаки формирование сборок приостановлено, а токены к GitHub и Bitbucket отозваны. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +25 +/– | |
Сообщение от Аноим (?), 27-Апр-19, 09:29 | ||
Обо всех этих проектах *hub впереди ещё много интересных новостей (не всегда радостных) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от пох (?), 30-Апр-19, 10:47 | ||
кстати, а все оценили что их нескучный бложек называется success.docker.com - и страничка, куда ведет ссылка с любой страницы докерхапа, имеет прекрасный подзаголовок "docker success center" ? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
41. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Andrey Mitrofanov (?), 30-Апр-19, 11:21 | ||
>success.docker.com - и | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
43. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от InuYasha (?), 02-Май-19, 11:22 | ||
Точно. Про sucks ass. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
3. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –2 +/– | |
Сообщение от Аноним (3), 27-Апр-19, 10:08 | ||
Вот жесть, целый docker hub. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Аноним (4), 27-Апр-19, 10:27 | ||
Вот почему никогда нельзя привязывать друг к другу свои аккаунты на разных сервисах. Дописал что-то в код - закинул на гитхаб от себя. Слепил имидж с обновлённым кодом - закинул на докерхаб опять-таки от себя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –7 +/– | |
Сообщение от Аноним (9), 27-Апр-19, 11:30 | ||
Вы только что придумали велосипед - держите в курсе. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Аноним (4), 27-Апр-19, 16:26 | ||
> Собирать докер имеджи руками - моветон | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Аноним (9), 27-Апр-19, 17:53 | ||
Это мои чисто практические заключения, из опыта, которого к слову с докером уже более 4х лет | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Аноним (4), 28-Апр-19, 09:40 | ||
Ну да, конечно, весь твой опыт с Докером подтверждает, что _на своей_ машине автоматом слепить обновлённый образ на основе обновлённого репозитория (который опять-таки живёт _на твоей_ машине, а на гитхаб только отзеркаливается), и _со своей_ машины закинуть его на докерхаб - это страшный моветон, да. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
37. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –2 +/– | |
Сообщение от Аноним (37), 28-Апр-19, 16:32 | ||
В _твоём_ собственном интернете, никому, кроме _тебя_ не нужном. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
5. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Анун (?), 27-Апр-19, 10:38 | ||
Поделом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –5 +/– | |
Сообщение от А (??), 27-Апр-19, 10:55 | ||
весь докерхаб надо поместить в докер, полученный контейнер засунуть в квм, квм-хост запустить на hyper-v, что бы прям все было забетонировано. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +5 +/– | |
Сообщение от Аноним (7), 27-Апр-19, 10:58 | ||
И как же эти действия защитят от взлома? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +7 +/– | |
Сообщение от Аноним (10), 27-Апр-19, 11:38 | ||
Никак, но будет правильная матрёшка по типу "мы засунули тебе браузер в браузер, чтобы ты мог сёрфить интернет пока сёрфишь интернет". | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Аноним (8), 27-Апр-19, 11:09 | ||
> квм-хост запустить на hyper-v | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
13. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от barkingwolff (ok), 27-Апр-19, 12:24 | ||
Ого, редко встретишь настолько глубоко мыслящего индивидуума, что глубину этой мысли даже титаническими усилиями не постичь простому смертному! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
16. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (16), 27-Апр-19, 14:38 | ||
> hyper-v | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Апр-19, 18:18 | ||
>P.S. Это часом не Вы изобрели 100-ричную логику, где банальные и привычные законы нашей "приземленной" бинарной логики не действуют от слова "совсем"? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
11. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +9 +/– | |
Сообщение от UshUsh (?), 27-Апр-19, 11:59 | ||
Никогда такого небыло и вот опять | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (9), 27-Апр-19, 17:49 | ||
У любого адекватного человека, не родится мысль брать чужие блобы в дом, ну а если взял - ССЗБ. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
38. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от нах (?), 29-Апр-19, 09:42 | ||
линукс себе from scratch собрать не забудь, альтернативно-адекватный ты наш. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
45. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Аноним (8), 05-Май-19, 22:18 | ||
> потому что FROM:чтототамчтотригоданазадбыло:latest | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
12. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +9 +/– | |
Сообщение от zurapa (ok), 27-Апр-19, 12:06 | ||
"Девопсы плакали, но продолжали жрать кактус..." | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –9 +/– | |
Сообщение от Аноним (9), 27-Апр-19, 17:47 | ||
Гражданин Зара(у)па, | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
29. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +6 +/– | |
Сообщение от НяшМяш (ok), 27-Апр-19, 22:19 | ||
Эвона взорвалось у анонимуса. Обычно как раз таки наоборот - кучу девопсиков умеет в 3 команды докера, а как только надо запустить локально - так они даже не знают какие пакеты нужно установить (а часто оказывается, что у них венда). С умным видом клацать кнопки в вебморде консоли хостинга и раскатывать готовые имеджи - это не вершина эволюции, уймитесь. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
44. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от InuYasha (?), 02-Май-19, 11:26 | ||
да, это не вершина эволюции. это яма деградации. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
46. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (8), 05-Май-19, 22:23 | ||
Всяко бывает, да. Приходил один собеседоваться. Его спросили: зачем докер нужен? А он: чтобы после обновления сервиса всю систему не перезагружать. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
48. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от нах (?), 06-Май-19, 13:15 | ||
> Его спросили: зачем докер нужен? | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
49. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (49), 06-Май-19, 15:16 | ||
> дыркер без хаба - очевидно не нужен. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
51. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от пох (?), 06-Май-19, 21:42 | ||
> Это всё равно, что говорить, что git без гитхаба не нужен. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
53. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (8), 06-Май-19, 23:49 | ||
> А для этого надо иметь FROM что | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
56. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от пох (?), 07-Май-19, 07:45 | ||
> Собрал базовый образ, на его основе плодишь всё остальное. В чём проблема? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
57. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (49), 07-Май-19, 21:57 | ||
> базовый образ ты собирал из своей операционной системы - поздравляю, она у тебя и так есть - теперь еще и со всем нужным для работы того что предполагалось в образе. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
58. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от пох (?), 08-Май-19, 12:37 | ||
> Ты это, заканчивай там с веществами. Образ аккуратно собирается в чруте посредством debootstrap | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
59. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (49), 08-Май-19, 13:48 | ||
> больше костылей богу костылей. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
50. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (49), 06-Май-19, 15:18 | ||
> опа, а с этого места поподробнее - что вы ожидали услышать от правильного кандидата? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
52. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от пох (?), 06-Май-19, 21:45 | ||
>> опа, а с этого места поподробнее - что вы ожидали услышать от правильного кандидата? | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
54. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (8), 06-Май-19, 23:50 | ||
Искали девопса, а пришёл портовый грузчик. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от пох (?), 07-Май-19, 07:22 | ||
мляяя, надо было брать! | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
14. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –3 +/– | |
Сообщение от Аноним (14), 27-Апр-19, 13:36 | ||
Использую несколько официальных образов, таких как php:7.1-apache и mariadb:10.4. docker внутри виртулки (virtualBox 5.2). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +4 +/– | |
Сообщение от Аноним (10), 27-Апр-19, 14:10 | ||
Твои апач, пых и мускуль будут работать не на тебя, а на дядю майнера. Это сейчас в тренде. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. Скрыто модератором | +4 +/– | |
Сообщение от Онаним (?), 27-Апр-19, 15:30 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. Скрыто модератором | –7 +/– | |
Сообщение от Аноним (9), 27-Апр-19, 17:52 | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
27. Скрыто модератором | +3 +/– | |
Сообщение от нехипстер (?), 27-Апр-19, 21:51 | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
28. Скрыто модератором | +3 +/– | |
Сообщение от Led (ok), 27-Апр-19, 21:56 | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
32. Скрыто модератором | +1 +/– | |
Сообщение от вот такая вот куйня (?), 28-Апр-19, 04:44 | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
35. Скрыто модератором | +2 +/– | |
Сообщение от Онаним (?), 28-Апр-19, 14:15 | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +3 +/– | |
Сообщение от Аноним (23), 27-Апр-19, 18:11 | ||
Самое главное не прояснили - были ли скомпромитированны образы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Аноним (26), 27-Апр-19, 19:49 | ||
держи нас в курсе | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
31. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Аноним (31), 28-Апр-19, 00:04 | ||
В Linux буквы s тоже нет. Зато она есть в Windows :) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
34. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (34), 28-Апр-19, 13:32 | ||
Вы похоже не поняли проблемы, фишка в том, что докер хаб просил токен для гитхаба с полным доступ и к ПРИВАТНЫМ репам тоже, так как он утек, то вполне могли быть украдены исходники многих приватных реп, как то так. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +4 +/– | |
Сообщение от нах (?), 29-Апр-19, 09:45 | ||
а вот _этих_ ребят - мне нихрена как раз и не жалко. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +/– | |
Сообщение от Аноним (36), 28-Апр-19, 14:41 | ||
:) Из разговоров: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | –1 +/– | |
Сообщение от Аноним (-), 30-Апр-19, 19:07 | ||
Вот смех смехом, а мне поэтому и нравится LFS: прочитал в gnu-announce о новой версии софта, скачал, скомпилировал, заменил. Никакой зависимости от репозиториев, которые регулярно ломают. Да, это не полное решение проблемы, но гораздо лучше, чем пост-фактум узнавать об взломе инфраструкуры генты или дебиана, например. Для совсем параноиков есть доверенный компилятор-интерпретатор GNU Mes (ну вы поняли о чём я, почитайте если не в курсе что это за проект), плюс покоммитно патчь дерево каждой софтины, тогда вопрос репопроблемы вообще снимается (прочитал коммит, скачал, пропатчил). Единственное я конечно ленивый, но точно так буду делать в будущем. Сразу куча говна из системы вылетит. А пока на арче всё же. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "Взлом инфраструктуры Docker Hub с возможной компрометацией с..." | +1 +/– | |
Сообщение от Аноним (8), 05-Май-19, 22:33 | ||
> гораздо лучше, чем пост-фактум узнавать об взломе инфраструкуры генты или дебиана, например | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |