腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
docker
容器
中
使用
setuid
、
、
、
、
我认为我应该能够
在
容器
中
创建一个脚本,该脚本由root拥有,并设置了
setuid
位。然后,可以
使用
非root用户启动
容器
,通过执行脚本完成初始化,然后
容器
执行它需要做的事情。 这似乎不起作用。即使脚本归root所有并且设置了
setuid
位,初始化脚本也会以非root用户的身份运行。 这应该起作用吗?有没有其他(更好的)方法? 我
在
mac上运行
Docker
for Desktop。我需要做的初始化工作是用一个只能在运行
浏览 36
提问于2020-07-08
得票数 2
1
回答
通过
setuid
二进制运行
docker
容器
、
我正试图
在
我的(debian拉伸)服务器上设置一个
容器
,并尽可能地锁定它。FATA[0000] Get http:///var/run&
浏览 2
提问于2017-09-23
得票数 1
回答已采纳
1
回答
使用
与码头业力时未捕获的铬
、
、
、
我试图运行一些业力测试
使用
铬
在
码头
容器
。& sed -i -e "s/bin\/ash/bin\/sh/" /etc/passwd 当我在这个
容器
中
运行
浏览 1
提问于2017-04-04
得票数 3
1
回答
具有特定UID运行的Kubernetes吊舱
容器
中
的能力下降
、
、
、
["-c", 'sleep 60m'] name: httpd默认情况下,
在
容器
中
(
使用
UID 0运行):CapPrm: 00000000a80425fbCapBnd:
浏览 0
提问于2022-09-15
得票数 0
回答已采纳
2
回答
Docker
容器
中
包含Selenium和Java的无头铬
、
、
我正在尝试
使用
Docker
文件
在
Docker
容器
中
运行无头Chrome浏览器,但每当尝试
使用
它执行自动化脚本时都会出现崩溃问题。disable-dev-shm-usage");chromeOptions.addArguments("--disable-
setuid
-sandbox
浏览 0
提问于2019-10-24
得票数 1
1
回答
随
Docker
用户名称空间重新映射的绑定卷
中
的Chown中断:“不允许操作”
、
、
、
但是,现在在
容器
中
,我不能再改变-v有界卷的所有权。 cap_add: - SETGID # other config info removed
容器
内部的根用户不能在绑定的文件夹上(
在
本例
中</em
浏览 2
提问于2022-07-30
得票数 0
1
回答
随
Docker
用户名称空间重新映射的绑定卷
中
的Chown中断:“不允许操作”
、
、
但是,现在在
容器
中
,我不能再改变-v有界卷的所有权。 cap_add: - SETGID # other config info removed
容器
内部的根用户不能在绑定的文件夹上(
在
本例
中</em
浏览 0
提问于2022-07-30
得票数 0
1
回答
让非root用户
在
Docker
中
写入linux主机。
、
、
、
我创建了一个OpenSuse 42.3停靠
容器
映像,它只有一个用户,我们称之为“streamuser”。当任何人从我的映像创建
容器
时,我希望这个用户是活跃的。我遇到的问题是,如果我
在
Linux主机上运行
Docker
容器
,则streamusercan不能向主机目录写入任何内容。这是因为streamuser与主机共享相同的UID和GID。是否有一种干净的方法可以避免我将图像
中
的默认用户帐户设置为根帐户?如果我以root身份
在
容器
中
登录,那
浏览 8
提问于2017-08-05
得票数 2
回答已采纳
1
回答
启动对接和
setuid
权限
、
、
、
、
我正在尝试做一些非常简单的事情:运行一个bash脚本,它创建了几个文件夹并运行了一个
docker
容器
,但是
使用
了upstart。但我得到了许可错误:无论如何,我得到了错误的cannot enable tty mode on non tty input 我尝试过将
setuid
与用户vuvu一起
使用
,或者只是将其置之不理。如果我不
使用
setuid
,我就会得到cannot enable tty mode
浏览 0
提问于2015-07-31
得票数 1
1
回答
将不存在的主机目录装入非根
容器
。
假设我有一个非根用户运行的
容器
,我希望将一个卷目录从主机绑定到该
容器
中
。然后
容器
将写入该目录。比如说,主机上的目录是/tmp/container/data。如果该路径
在
主机上不存在,则我观察到它是(由停靠者创建的)带有所有权根的。因此,
容器
无法将任何内容写入该目录(访问被拒绝),因为我的
容器
没有与用户根一起运行。当然,
在
启动
容器
之前,我可以
在
主机端创建具有正确权限的/tmp
浏览 2
提问于2017-06-15
得票数 15
回答已采纳
3
回答
PostgreSQL -无法
在
pgpool 2上启动委派ip地址
、
、
、
、
我试着
在
ubuntu服务器上设置一个pgpool服务器,并点击这个链接:。我
在
syslog的日志文件中看到了一些类似这样的错误。[19-1] 2017-10-25 08:46:25: pid 1648: WARNING: watchdog escalation failed to acquire delegate IP 我
使用
我已经
在
pgpool.conf上的虚拟IP设置中进行了如下配置。
浏览 120
提问于2017-10-25
得票数 3
1
回答
从码头
容器
创建OpenVPN连接
、
、
通过
docker
run -it --device=/dev/net/tun构建和运行
容器
,然后切换到/tmp目录并执行sudo openvpn config.ovpn,我得到以下错误: Fri Aug
浏览 2
提问于2019-08-22
得票数 2
回答已采纳
1
回答
如何将扩展坞镜像从一台主机复制到另一台主机?
假设我有10个
docker
图像。在所有10个
docker
图像
中
,许多层都是相似的。在拉出
docker
图像之后,我探索了: --- aufs (~3GB only)检查日志时: /usr
浏览 1
提问于2016-12-15
得票数 8
回答已采纳
1
回答
CentOS 8
Docker
容器
中
的who和w命令
、
、
、
当我
在
Docker
容器
上
使用
CentOs 8时,我发现who和w命令的输出总是空的。load average: 0.00, 0.04, 0.00即使我
在
第二个终端
中
以不同用户的身份登录
浏览 3
提问于2020-03-16
得票数 3
回答已采纳
1
回答
为什么fixuid拒绝更改UID/GID?
、
在
回答
中
,建议
在
码头图像中
使用
固定I,以便(我引用) 示例:
Docker
容器
使用
user/group dockeruser:dockergroup构建为UID/GID 1000:1000。固定意
浏览 3
提问于2020-10-12
得票数 0
1
回答
在
无根模式下(
在
Linux上)重新启动
docker
守护进程
、
如何在Linux上以无根模式重新启动
docker
守护进程?停止它可以很好地工作:但是,
在
使用
以下命令时,再次启动它失败:ERROR: Cannot connect to the
Docker
daemon at unix:/
浏览 5
提问于2022-05-08
得票数 0
2
回答
我应该
使用
哪个命令作为根命令来生成带有重写的数值uid/gid/group的进程?
、
、
、
使用
指定数值uid、gid和group的shell应该
使用
哪个命令(
在
发行版存储库
中
可用)?通常,su用于从根用户更改为其他用户,但它尝试按名称查找组,当
使用
外部文件系统、命名空间和
Docker
容器
时,名称可能不存在。我希望它是一个简单的应用程序,只做setgroups(2)、setgid(2)、
setuid
(2)和execve(2),没有任何/etc/passwd或nsswitch。
在
C
中
实现这
浏览 0
提问于2022-05-03
得票数 0
回答已采纳
1
回答
为什么可以
使用
“对接者运行模拟”图像,但不能“对接-合成”运行相同的形象?
、
、
/make/photon/db/
docker
-entrypoint.sh /
docker
-entrypoint.shCOPY ./
docker
-healthcheck.sh /
docker
-entrypoint-initdb.d \
浏览 16
提问于2022-07-26
得票数 0
4
回答
如何在
docker
群模式服务调用
中
设置Linux功能
、
我正在研究
在
群(1.12.x)下运行的保险库的概念。一个
容器
将以:
docker
run -d --cap-add IPC_LOCK -p 8200:8200 -p 8215:8125 --name vault --volume /vagrant/vault如何在
使用
docker
service create命令启动群集模式服务时设置上限添加标志?
浏览 0
提问于2017-01-05
得票数 6
回答已采纳
2
回答
无法从C++重新启动系统
、
、
我
在
一个码头
容器
中
运行了一个C++程序。我想通过我的程序重新启动
容器
,但我不能。FROM gcc COPY . .apt-get install qt5-qmake qtbase5-dev libmosquitto-dev -y RUN chmod +x
docker
-entrypoint.sh
docker
-entrypoint.sh #!L
浏览 16
提问于2022-11-11
得票数 -1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券