Pozor na softvérové repozitáre, Docker obrazy boli infikované
Diskusia k článku: Pozor na softvérové repozitáre, Docker obrazy boli infikované
Prispievajte do diskusií ako
prihlásený užívateľ.
Komentár, na ktorý odpovedáte:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Re: Dockerfile
Od: profik:
|
Pridané:
2018-06-28 21:52:34
Docker image je v podstate jednoducho povedane virtualizovany snapshot linuxoveho systemu ktory zachytava urcity stav tohto operacneho systemu.
Stav operacneho systemu mozes menit tak ze do neho napriklad nainstalujes nejaky software alebo zmenis mu konfiguraciu.
Toto dosiahnes bud manualne, a vytvoris docker image bez Dockerfile, ktory bude blackbox do ktoreho nikdo neuvidi a mozes tam vlozit skodlivy kod a nikdo si to nemusi vsimnut. Alebo vytvorit docker image pomocou Dockerfile kde je transparentne vidiet sekvencia instrukcii ktora docker image vytvara.
|