Frage zu Container und "Unprivileged"

Yakuraku

Active Member
Sep 24, 2016
69
0
26
39
Hallo,

eine Frage zu dem Thema "Unprivileged Container". Bei einem Unpriviligiertem Container werden ja die UID umgemappt, um die Sicherheit zu erhöhen. Damit ist wenn jemand aus dem Container ausbricht, er "nur" mit Nutzerrechten unterwegs. So weit so gut. Wenn ich aber nun mehrere Container habe, werden die in den selben UID-Range gemapped soweit ich sehe.

Bedeutet das nun dass wenn jemand aus Container A ausbricht, er mit den Rechten von Container B unfug treiben kann?
Oder anders: Kann ein Problem aus Container A, ein Problem für Container B werden?
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!