[SOLVED] LXC Container Features können nur als root bearbeitet werden

Zoker

Well-Known Member
Oct 31, 2020
46
13
48
Wenn ich einen neuen Container erstelle und für Docker die Features keyctl und nesting aktivieren will, kann ich das nur mit einem root Account machen, der über PAM eingeloggt wird.
Wenn ich es mit meinem Administratoren Account (Proxmox VE authentication server) versuche, der sonst auf (fast) alles Zugriff hat, dann geht das leider nicht:
1608073017833.png
Ist das so gewollt oder ist das ein Bug?

Wäre schon schön, wenn ich das mit meinem normalen Account managen könnte, da ich mich sonst immer mit dem Root einloggen muss, nur um diese Option zu ändern, vorallem, weil ich ja alles andere auch mit dem Account ändern kann.

Vielen Dank schonmal :)
 
Last edited:
hi,

Ist das so gewollt oder ist das ein Bug?
es ist gewollt, da diese features potentielle sichereitsrisiken sind (mit nesting zum beispiel wird /proc und /sys mit read-write permissions von dem host gemounted, das heisst moeglicherweise kann man von dem CT ausbrechen). also diese koennen nur als root@pam bearbeitet werden.
 
  • Like
Reactions: Zoker