[SOLVED] LXC Container Features können nur als root bearbeitet werden

Zoker

Member
Oct 31, 2020
36
10
13
Wenn ich einen neuen Container erstelle und für Docker die Features keyctl und nesting aktivieren will, kann ich das nur mit einem root Account machen, der über PAM eingeloggt wird.
Wenn ich es mit meinem Administratoren Account (Proxmox VE authentication server) versuche, der sonst auf (fast) alles Zugriff hat, dann geht das leider nicht:
1608073017833.png
Ist das so gewollt oder ist das ein Bug?

Wäre schon schön, wenn ich das mit meinem normalen Account managen könnte, da ich mich sonst immer mit dem Root einloggen muss, nur um diese Option zu ändern, vorallem, weil ich ja alles andere auch mit dem Account ändern kann.

Vielen Dank schonmal :)
 
Last edited:
hi,

Ist das so gewollt oder ist das ein Bug?
es ist gewollt, da diese features potentielle sichereitsrisiken sind (mit nesting zum beispiel wird /proc und /sys mit read-write permissions von dem host gemounted, das heisst moeglicherweise kann man von dem CT ausbrechen). also diese koennen nur als root@pam bearbeitet werden.
 
  • Like
Reactions: Zoker

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!