LINUX.ORG.RU

lxc vs ovz

 ,


0

3

Ребят а были реальные случии прорыва lxc? не опасно ли выпускать lxc в мир?мне просто не охото чтобы что-то проникло на хост, но vt* у меня нет и вот думаю lxc или ovz На гостях будет разное, и разной степенью дырявости


Были, пример: https://lists.linuxcontainers.org/pipermail/lxc-devel/2014-June/009547.html

Но и в этом примере указанный побег из контейнера не работает в непривилегированных контейнерах (запущенных не от пользователя root на хосте). В том же письме говорится о том, что не надо давать рута кому-либо (сервису) внутри привилегированног контейнера.

feanor ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.