3 formas de hackear Linux usando DOCKER

Поделиться
HTML-код
  • Опубликовано: 17 окт 2024

Комментарии • 69

  • @Ricardo-kb8ov
    @Ricardo-kb8ov 6 месяцев назад +14

    He visto películas de terror en nesflis que me asustaron menos que esto jaja, buen video.

  • @tinajastyle
    @tinajastyle 6 месяцев назад +7

    Un buen ejemplo es con traefik que por defecto tienes que montar el sock de docker para que pueda usar la configuración dinamica y saber cuando se crea un nuevo contenedor, he visto que hay una charla de cómo hacer otras cosas para que funcione sin el sock pero no se hasta que punto es seguro.

  • @javierdonoso9980
    @javierdonoso9980 6 месяцев назад +1

    Buenísimo pela, sos un capo. Lo practiqué y obviamente funciona bárbaro.

  • @LucasAnzoategui
    @LucasAnzoategui 6 месяцев назад

    Genio @peladonerd !! Me encanta porque enseñas, y a la vez me divierto. Abrazo grande !!

  • @GabrielPozo
    @GabrielPozo 4 месяца назад

    Cuando nombraste Gentoo casi se me cae un lagrimon, por recordar viejas épocas mías. Falto que nombraras Mandrake y me ponía a buscar fotos viejas 🤣🤣🤣

  • @sergiosandoval3821
    @sergiosandoval3821 6 месяцев назад +3

    Duda: en mi ejemplo tengo un servidor con un contenedor de docker con nginx proxy manager, para el tema de los certificados, como proteger de bien ese servicio que es el que al final está expuesto, este proxy expone a los otros servicios, los cuales están atras del firewall que solo permite la entrada de la IP del Nginx manager.

  • @lacuevadelinsecto
    @lacuevadelinsecto 6 месяцев назад +3

    Entiendo que docker sigue siendo igualmente muy seguro, y en caso de duda, configurar Docker como rootless sería suficiente, o evitar exponer servicios que tengan servicios/objetos críticos del sistema montados, así como no agregar al usuario al grupo docker.
    En caso de otras soluciones como Podman, desde el primer momento me pareció tremendo, pero es increíble como fallan algunos contenedores.Tenía un stack completo montado en Podman, y tuve que migrarlo a docker porque no funcionaba del todo bien, y algunos servicios simplemente no arrancaban en el servidor, y trabajar con devcontainers en VSCode es un dolor de cabeza si no se usa docker.

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +1

      Tuve una experiencia similar con Podman, en el mundo real falla mucho y por ahora no lo recomiendo

  • @geraldaburto7712
    @geraldaburto7712 6 месяцев назад +18

    Quién es Ruth y por qué se le menciona tanto?

    • @jacojacker
      @jacojacker 6 месяцев назад

      Ruth es la ex que estaba buena y siempre la recuerda

    • @anonther
      @anonther 6 месяцев назад +1

      El traficante naval de productos importados 👻

    • @juanitoalimana8254
      @juanitoalimana8254 6 месяцев назад

      rootless = Carente del usuario root, o en otras palabras, carente de privilegios indeterminados (dado que ahora queda determinado por el ACL u otro factor externo).

    • @ZeNch25
      @ZeNch25 6 месяцев назад

      @@juanitoalimana8254 Mentira, no es Rootless es "Ruth Les" que es un apodo cariñoso para "Ruth Leslie" su ex.
      Todo el video se trato de el explicando como romper la barrera de indiferencia que pone Ruth cuando no esta.
      Para la próxima cuando una chica les sea indiferente ya saben, tienen que escribirles cosas como:
      docker run -v /:/mnt --rm -it alpine chroot /mnt sh
      Y así romperán con su indiferencia y empezara a escuchar sus comandos.

    • @LuisRodolfoReyes-e2r
      @LuisRodolfoReyes-e2r 4 месяца назад

      Root

  • @marianofreddi
    @marianofreddi 6 месяцев назад +4

    Pela! Desde el cel, la letra de la terminal se ve muy chica!
    Muy buen video!!!

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +3

      Gracias por el comentario! Lo tendremos en cuenta para los próximos

    • @marianofreddi
      @marianofreddi 6 месяцев назад

      @@PeladoNerd 🥰

  • @javiergarciafillol4454
    @javiergarciafillol4454 6 месяцев назад

    Entiendo que aunque montes deocker con root si el acceso al servidor solo esta permitido al administrador y no tienes un directo sensible montado en los docker, se puede considerar brecha de seguridad?

  • @HenrySalinasJva
    @HenrySalinasJva Месяц назад

    Buen video , propongo un reto o propuestas de video. .... puedes hacer una imagen docker con su aplicación , la imagen debe de capturar la webcam del host

  • @sunwukong1612
    @sunwukong1612 6 месяцев назад +1

    Cuál es la configuración de docker para evitar ejecutar los contenedores como root? Lindo video.

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +2

      Lo acabo de agregar en la descripción

  • @lobuhi4349
    @lobuhi4349 6 месяцев назад +1

    Te dejé en twitter tremendo hilo con comentarios al respecto. Spoiler: Es eventualmente posible escaparse de un rootless default, sin privileges ni mounts ;)

  • @Diego-dv4pr
    @Diego-dv4pr 6 месяцев назад +2

    ¿ Que terminal o complemento usas para ver la ip publica , tu ip local y la latencia contra el dns de google ? Saludos !

  • @RodrigoAlvarez-w1x
    @RodrigoAlvarez-w1x 6 месяцев назад

    Si estas corriendo mariadb en un contenedor, tener archivos montados no es tan “cosa rara”, no? En ese caso el contenedor debería ser rootless?

  • @gabarud
    @gabarud 6 месяцев назад

    Entonces si doy acceso a un host a un user sin privilegios sudo, pero con permisos a docker, no hay forma de evitar que se haga root con estos hacks?

  • @FernandoZamirMorenoOviedo
    @FernandoZamirMorenoOviedo 4 месяца назад

    Estoy empezando en este mundo de contenedores y administración de servidores como hobbies, como se pueden proteger el server

  • @martindev9593
    @martindev9593 6 месяцев назад +4

    Si cambiarias tu canal a contenido de hacking ético tendrias millones de subs. Sabes mucho y explicas bien.

  • @JoseAlonso-d1j
    @JoseAlonso-d1j 6 месяцев назад

    Eres un mago de los contenedores. Muy buen video

  • @kirebyte
    @kirebyte 5 месяцев назад

    El sistema de archivos de linux no estaba pensado para este tipo de situaciones donde los contenedores existen, es una característica del diseño, al final es una vulnerabilidad explotable

  • @KrozFu
    @KrozFu 6 месяцев назад

    Gracias pelado, muy buena explicación.

  • @megatronixx
    @megatronixx 6 месяцев назад

    Entonces no hay que ejecutar "sudo docker run ..." sino solo "docker run" o da lo mismo?

    • @surflaweb
      @surflaweb 6 месяцев назад

      Solo docker run

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +3

      Es lo mismo, si tu usuario puede ejecutar docker y docker corre como root, es lo mismo.

  • @oscartisnado
    @oscartisnado 6 месяцев назад +1

    Excelenteeeeeeeee!!!

  • @simblo
    @simblo 6 месяцев назад

    yo soy Groot, buenísimo el tuto!

  • @aguztynbassi
    @aguztynbassi 6 месяцев назад

    Las IPs de abajo son tuyas o es modo de ejemplo? 🤔

    • @aguztynbassi
      @aguztynbassi 6 месяцев назад

      En tu consola de comando ... digo

  • @FedericoMazzei
    @FedericoMazzei 6 месяцев назад +4

    Excelente como siempre tus videos, pero la pantallita que tenes atrás mostrando la cantidad de usuarios que te siguen al canal muestra 151K y que hace en Mendoza 27º por ende esto lo grabaste en verano o en Marzo hace 27 grados en Mendoza!?!? ajajajaja bueno... nada es para que que veas que somos observadores tus seguidores y que no solo miramos lo que ejecutas en la linea de comandos. Abrazos pela, excelente como siempre aaa y te empecé a seguir en @PeladoEntrena

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +3

      Dice 161k (aunque es verdad que parece 151) este lo grabé hace como 10 días y hoy es 26 de marzo y hace 29° 😑

    • @FedericoMazzei
      @FedericoMazzei 6 месяцев назад

      @@PeladoNerd Nuuuu 29º en Mendoza en Marzo!!! veo los jinetes del apocalipsis cabalgando... Nos vamos a morir todos!!! ajajajaja Abrazo. Seguí así Pela!!! el pueblo nerd está con vos!!!

    • @javierdonoso9980
      @javierdonoso9980 6 месяцев назад

      Sos de Mendoza? Con razón esa tonada Cuyana. Saludos desde San Juan

  • @rokck_
    @rokck_ 6 месяцев назад

    Genial. Cómo aprende uno.

  • @saduschima
    @saduschima 6 месяцев назад

    Wena maestro... buen video....!

  • @antital
    @antital 6 месяцев назад

    gracias por hacer este contenido

  • @isaachernandez3094
    @isaachernandez3094 6 месяцев назад

    Un saludo, pelado!

  • @diegobravo9054
    @diegobravo9054 6 месяцев назад

    ¿más feliz de usar ? que genio

  • @arturorodrigocachcanseco4306
    @arturorodrigocachcanseco4306 6 месяцев назад

    eres mi dios caon

  • @tonym5857
    @tonym5857 6 месяцев назад

    Like 👌

  • @juancruz856
    @juancruz856 6 месяцев назад

    Gracias por este contenido, muy entretenido!

  • @rubenrodenascebrian3855
    @rubenrodenascebrian3855 6 месяцев назад

    Letras muy pequeñas para verlo en el móvil pelado , un poco más grande

  • @alexx855
    @alexx855 6 месяцев назад

    con esto puedo hackear facebook? 😂😂 tremendo pelado, un saludo

  • @JaminFernandez
    @JaminFernandez 6 месяцев назад +1

    Usen Podman en lugar de Docker y santo remedio (papita pal loro)

    • @SkyDragonVX
      @SkyDragonVX 6 месяцев назад

      Am no, podes aplicar esos casos con podman, la pregunta final para mi esta bien, no se me ocurre como entrar al host main aun desde un contenedor que sea root y este todo cerreado.

  • @adrianolmedo
    @adrianolmedo 6 месяцев назад +1

    Ahora en inglés

  • @dariogruber5952
    @dariogruber5952 6 месяцев назад

    Sale canal "Pelado hacks"

  • @T0berius
    @T0berius 6 месяцев назад

    Esta piola esta tecnica de hacking para cuando el admin se fue al carajo de la empresa y el nuevo admin no tiene la clave de root.

  • @sll4388
    @sll4388 6 месяцев назад

    Gracias por su aporte, te ganaste un suscriptor.

  • @SEBASTIANESTEBANMELOGOMEZ
    @SEBASTIANESTEBANMELOGOMEZ 4 месяца назад

    alguien me puede ayudar a hackear un servidor de mta ?

  • @mayikx
    @mayikx 6 месяцев назад

    Docker in docker

  • @martinsam16xyz
    @martinsam16xyz 6 месяцев назад

    tito S4vitaar que te peló?

  • @dmtok
    @dmtok 6 месяцев назад

    ilegible

    • @kevinzepeda613
      @kevinzepeda613 6 месяцев назад +1

      Subile la resolución en HD yo veo bien en el cel

    • @PeladoNerd
      @PeladoNerd  6 месяцев назад +3

      Gracias por el feedback, le vamos a agrandar la fuente en los próximos

  • @adremides
    @adremides 6 месяцев назад

    Romperse los dientes... sale re caro no usar milkless containers

  • @alejandro-mj1bw
    @alejandro-mj1bw 6 месяцев назад