向/var/run/docker.sock添加666权限的安全漏洞

时间:2017-11-08 15:15:00

标签: sockets security docker jenkins

在向/var/run/docker.sock添加666权限之前,我无法通过jenkins构建我的dockerfile。现在,我知道这比添加' jenkins'更安全。用户对' sudoers'名单。然而,

  1. 还有更好的方法吗?
  2. 这种额外许可可以用来解决我的不利之处是什么?

1 个答案:

答案 0 :(得分:1)

  

这种额外许可可以用来解决我的不利之处是什么?

您已授权计算机上的任何用户在没有任何密码的情况下成为root用户。

  

还有更好的方法吗?

对于Jenkins,您只需运行以下命令即可让他们访问docker组,以便他们可以运行docker命令。这将使Jenkins用户成为root用户,因此您需要确保Jenkins是安全的,或者您不关心用户在此系统上成为root用户:

sudo usermod -aG docker jenkins
相关问题