Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
serverguide-precise-ru.pdf
Скачиваний:
77
Добавлен:
03.05.2015
Размер:
1.86 Mб
Скачать

Виртуализация

имеют различные уязвимости, которые позволяют получать неправильно предоставленные привилегии из одного контейнера в другой или в основную систему.

По умолчанию LXC контейнеры запускаются под управлением политики Apparmor для ограничения некоторых действий. Несмотря на то, что более строгая безопасность является задачей следующих редакций, в 12.04 LTS задачей политики Apparmor является не прекращение злонамеренных действий, а предупреждения случайных повреждений основной системы из гостевой.

Смотрите LXC security wiki39 для дополнительной актуальной информации.

5.8.1. Используемые системные вызовы

Возможность совместного использования ядра системы контейнерами является базовой особенностью. Поэтому, если ядро содержит некоторые потенциально опасные вызовы, контейнеры также могут их использовать. Как только контейнер сможет контролировать ядро системы, он сможет полностью управлять любыми ресурсами, доступными основной системе.

5.9. Ресурсы

Статья в DeveloperWorks LXC: Linux container tools40 является введением в

использование контейнеров.

Secure Containers Cookbook41 демонстрирует использование модулей безопасности с целью сделать контейнеры более безопасными.

Страницы руководств могут быть найдены по данным ссылкам:

capabilities4342 lxc.conf45.44

Страница проекта LXC на Sourceforge46.

Проблемы безопасности приведены и обсуждаются на странице the LXC Security wiki page47

Для дополнительной информации по пространствам имен в Linux

смотрите: S.Bhattiprolu, E.W.Biederman, S.E.Hallyn, and D.Lezcano. Virtual

39 http://wiki.ubuntu.com/LxcSecurity

40 https://www.ibm.com/developerworks/linux/library/l-lxc-containers/

41 http://www.ibm.com/developerworks/linux/library/l-lxc-security/index.html

43 http://manpages.ubuntu.com/manpages/en/man7/capabilities.7.html

42 http://manpages.ubuntu.com/manpages/en/man7/capabilities.7.html

45 http://manpages.ubuntu.com/manpages/en/man5/lxc.conf.5.html

44 http://manpages.ubuntu.com/manpages/en/man5/lxc.conf.5.html

46 http://lxc.sf.net

47 http://wiki.ubuntu.com/LxcSecurity

418

Виртуализация

Servers and Checkpoint/Restart in Mainstream Linux. SIGOPS Operating Systems Review, 42(5), 2008.

419

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]