172 похожих чатов

Всем привет, подскажите плиз, создал юзера в Dockerfile(adduser), как мне

настроить пермишон для юзера, чтоб он мог иметь доступ только к определенному типу файла (например .jar)?

13 ответов

10 просмотров

К определенному типу файла - никак. Все остальное - https://en.wikipedia.org/wiki/Chmod

мб вынести файлы к которым надо дать доступ в отдельную директорию и дать пермишен на нее

Andrii- Автор вопроса
Vyacheslav
К определенному типу файла - никак. Все остальное ...

Через chmod я смогу настроить чтоби не било прав читать в файловой системе что-то кроме .jar?

Andrii- Автор вопроса
Vyacheslav
Нет

а так разве не то что мне нужно? RUN useradd --uid $USER_UID $USERNAME && find ../. -name "*.jar" | chmod r-x USER $USER_UID

Andrii- Автор вопроса
Vyacheslav
К определенному типу файла - никак. Все остальное ...

RUN addgroup --gid $USER_GID -S $USERNAME \ && adduser -uid $USER_UID -S $USERNAME -G $USERNAME USER $USER_UID:$USER_GID Вот такое решение позволит произвести COPY -> EXPOSE -> ENTRYPOINT под USERNAME?

Andrii
RUN addgroup --gid $USER_GID -S $USERNAME \ &...

Тебе даже пользователей в контейнере заводить не нужно.

Andrii
всм?

Всм если ты с хоста укажешь "запускайся под пользователем 1337" - он запустится под пользователем 1337

Andrii- Автор вопроса
Vyacheslav
Всм если ты с хоста укажешь "запускайся под пользо...

так его же нет, я его создаю прям тут в контейнере

Andrii
так его же нет, я его создаю прям тут в контейнере

FROM alpine # Создаем папки, у первого юзера должен быть доступ только к первому юзеру, у второй - только у второго юзера RUN mkdir example-for-user1 RUN mkdir example-for-user2 # Записываем рандомные данные в файлы RUN echo 'Hello world' > example-for-user1/secret.txt RUN echo 'Hello world' > example-for-user2/secret.txt # Даем права на папки # Первый юзер - 1337 # Второй юзер - 1338 RUN chown 1337:1337 -R example-for-user1/ RUN chown 1338:1338 -R example-for-user2/ # Запрещаем доступ к папкам всем остальным, кроме владельцев RUN chmod u+rwx -R example-for-user1/ RUN chmod g-rwx -R example-for-user1/ RUN chmod o-rwx -R example-for-user1/ RUN chmod u+rwx -R example-for-user2/ RUN chmod g-rwx -R example-for-user2/ RUN chmod o-rwx -R example-for-user2/ ENTRYPOINT [ "/bin/sh" ]

Andrii- Автор вопроса
Vyacheslav
FROM alpine # Создаем папки, у первого юзера долж...

Я не очень понимаю к чему ти ведешь. У меня кейс такой: N контейнеров ранятся под root, нужно заменить юзеров для етих контейнеров, и все. Почему? Так как проблема в root, что он имеет unrestricted root access - security weakness.

Похожие вопросы

Обсуждают сегодня

Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
70
Хотел бы спросить у знающих, правильную ли я выбрал книгу для начала изучения ассемблера Юрова В.И ? Или есть более лучшие книги для начала обучения?
Botsman
25
Книга Юрова В.И пойдёт для обучения?
Botsman
24
Люди добрые, помогите с идеями, потому что свои закончились. У клиента падает софтина в момент инициализации модуля OtlEventMonitor на RegisterWindowMessage('Gp/OtlTaskEvents/...
Михаил Усков
7
$params = [ 'formid' => 'feedbackForm', 'formTpl' => '@CODE: <form class="form-validate" data-id="ajax_form"> <fieldset class="margin-bottom-md"> ...
Pathologic
1
> Примечательно, что новый владелец удаляет из GitHub любые жалобы, указывающие на подозрительную активность или смену владельца, и, видимо, рассчитывает на то, что пользовате...
Alex Sherbakov
2
GridView fully ignored first parent(SizedBox), and take width from second parent(Container). How can I constrain GridView by first parent? Widget build(BuildContext context) {...
Hamster
1
Hey there Which is the best Linux destro for developers (coding)? To my research on reddit, they said Linux mint is good for mid level spec and Ubuntu for high Lev hardwar...
Wiz 🪄
11
Подскажите пожалуйста, а я могу вот такую штуку использовать? rpc, только реализованное в реббите https://www.rabbitmq.com/tutorials/tutorial-six-php ( или https://habr.com/ru...
Artyom
11
И ещё вопрос: можно ли типа как на дос как-то запариться и с помощью прерываний выводить текст, вместо функции printf ?
НѣкъиⰘижєжєиꙁъвьсєсвѣтьноѣсѣтиѥсть•
34
Карта сайта