Критическая уязвимость в OpenVZ и возможность получения рута на ноде

1 234
[Удален]
#21
Glueon
На сайте с 26.07.2013
Offline
172
#22
WapGraf:
For proxmox

Опередили ...

Кто-нибудь тестировал уже работу их ядра?

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
[Удален]
#23

Glueon, в процессе...

Пока замечаний нет.

Den73
На сайте с 26.06.2010
Offline
523
#24
Glueon:
Опередили ...


Кто-нибудь тестировал уже работу их ядра?

ближе к ночи, иначе много криков будет с ребутов ☝

Glueon
На сайте с 26.07.2013
Offline
172
#25
Den73:
ближе к ночи, иначе много криков будет с ребутов ☝

Да вот я тоже сижу и думаю, вроде зияет дыра и там где публика разношерстная хотелось бы ребутнуть сейчас, но ведь крику будет.

Разошлешь заранее уведомления, что сегодня будет ребут, так злобные товарищи полезут эксплойтить :)

Странно, что в openvz нет по умолчанию фичи как у xen - заморозки всех domU при перезагрузке с последующим восстановлением. Хотя есть же CRIU.

P
На сайте с 16.03.2009
Offline
144
#26
Glueon:

Странно, что в openvz нет по умолчанию фичи как у xen - заморозки всех domU при перезагрузке с последующим восстановлением. Хотя есть же CRIU.

Есть. VE_STOP_MODE=suspend

[Удален]
#27

Но если параметр не указан, ведь именно suspend идет по умолчанию.

esetnod
На сайте с 16.07.2009
Offline
134
#28

Но оно не всегда корректно взлетает на новом ядре, пару раз были проблемы после ансуспенда. Видимо, зависит от объема и глубины изменений в патче.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
P
На сайте с 16.03.2009
Offline
144
#29
esetnod:
Но оно не всегда корректно взлетает на новом ядре, пару раз были проблемы после ансуспенда. Видимо, зависит от объема и глубины изменений в патче.

Скорее всего из-за этого https://bugzilla.openvz.org/show_bug.cgi?id=2969

Проблему с сокетами после ансуспенда - пофиксили.

От изменения ядра - не зависит.

esetnod
На сайте с 16.07.2009
Offline
134
#30

У меня pts тогда отваливались в некоторых контейнерах, т.е. rw в устройство не работало, сейчас не знаю как там дела.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий