He visto películas de terror en nesflis que me asustaron menos que esto jaja, buen video.
@tinajastyle8 ай бұрын
Un buen ejemplo es con traefik que por defecto tienes que montar el sock de docker para que pueda usar la configuración dinamica y saber cuando se crea un nuevo contenedor, he visto que hay una charla de cómo hacer otras cosas para que funcione sin el sock pero no se hasta que punto es seguro.
@javierdonoso99808 ай бұрын
Buenísimo pela, sos un capo. Lo practiqué y obviamente funciona bárbaro.
@LucasAnzoategui7 ай бұрын
Genio @peladonerd !! Me encanta porque enseñas, y a la vez me divierto. Abrazo grande !!
@lacuevadelinsecto8 ай бұрын
Entiendo que docker sigue siendo igualmente muy seguro, y en caso de duda, configurar Docker como rootless sería suficiente, o evitar exponer servicios que tengan servicios/objetos críticos del sistema montados, así como no agregar al usuario al grupo docker. En caso de otras soluciones como Podman, desde el primer momento me pareció tremendo, pero es increíble como fallan algunos contenedores.Tenía un stack completo montado en Podman, y tuve que migrarlo a docker porque no funcionaba del todo bien, y algunos servicios simplemente no arrancaban en el servidor, y trabajar con devcontainers en VSCode es un dolor de cabeza si no se usa docker.
@PeladoNerd8 ай бұрын
Tuve una experiencia similar con Podman, en el mundo real falla mucho y por ahora no lo recomiendo
@sergiosandoval38218 ай бұрын
Duda: en mi ejemplo tengo un servidor con un contenedor de docker con nginx proxy manager, para el tema de los certificados, como proteger de bien ese servicio que es el que al final está expuesto, este proxy expone a los otros servicios, los cuales están atras del firewall que solo permite la entrada de la IP del Nginx manager.
@GabrielPozo6 ай бұрын
Cuando nombraste Gentoo casi se me cae un lagrimon, por recordar viejas épocas mías. Falto que nombraras Mandrake y me ponía a buscar fotos viejas 🤣🤣🤣
@marianofreddi8 ай бұрын
Pela! Desde el cel, la letra de la terminal se ve muy chica! Muy buen video!!!
@PeladoNerd8 ай бұрын
Gracias por el comentario! Lo tendremos en cuenta para los próximos
@marianofreddi8 ай бұрын
@@PeladoNerd 🥰
@geraldaburto77128 ай бұрын
Quién es Ruth y por qué se le menciona tanto?
@jacojacker8 ай бұрын
Ruth es la ex que estaba buena y siempre la recuerda
@anonther8 ай бұрын
El traficante naval de productos importados 👻
@juanitoalimana82548 ай бұрын
rootless = Carente del usuario root, o en otras palabras, carente de privilegios indeterminados (dado que ahora queda determinado por el ACL u otro factor externo).
@ZeNch257 ай бұрын
@@juanitoalimana8254 Mentira, no es Rootless es "Ruth Les" que es un apodo cariñoso para "Ruth Leslie" su ex. Todo el video se trato de el explicando como romper la barrera de indiferencia que pone Ruth cuando no esta. Para la próxima cuando una chica les sea indiferente ya saben, tienen que escribirles cosas como: docker run -v /:/mnt --rm -it alpine chroot /mnt sh Y así romperán con su indiferencia y empezara a escuchar sus comandos.
@LuisRodolfoReyes-e2r5 ай бұрын
Root
@lobuhi43498 ай бұрын
Te dejé en twitter tremendo hilo con comentarios al respecto. Spoiler: Es eventualmente posible escaparse de un rootless default, sin privileges ni mounts ;)
@HenrySalinasJva3 ай бұрын
Buen video , propongo un reto o propuestas de video. .... puedes hacer una imagen docker con su aplicación , la imagen debe de capturar la webcam del host
@JoseAlonso-d1j8 ай бұрын
Eres un mago de los contenedores. Muy buen video
@kirebyte6 ай бұрын
El sistema de archivos de linux no estaba pensado para este tipo de situaciones donde los contenedores existen, es una característica del diseño, al final es una vulnerabilidad explotable
@RodrigoAlvarez-w1x8 ай бұрын
Si estas corriendo mariadb en un contenedor, tener archivos montados no es tan “cosa rara”, no? En ese caso el contenedor debería ser rootless?
@FernandoZamirMorenoOviedo6 ай бұрын
Estoy empezando en este mundo de contenedores y administración de servidores como hobbies, como se pueden proteger el server
@sunwukong16128 ай бұрын
Cuál es la configuración de docker para evitar ejecutar los contenedores como root? Lindo video.
@PeladoNerd8 ай бұрын
Lo acabo de agregar en la descripción
@javiergarciafillol44548 ай бұрын
Entiendo que aunque montes deocker con root si el acceso al servidor solo esta permitido al administrador y no tienes un directo sensible montado en los docker, se puede considerar brecha de seguridad?
@KrozFu8 ай бұрын
Gracias pelado, muy buena explicación.
@gabarud8 ай бұрын
Entonces si doy acceso a un host a un user sin privilegios sudo, pero con permisos a docker, no hay forma de evitar que se haga root con estos hacks?
@Diego-dv4pr8 ай бұрын
¿ Que terminal o complemento usas para ver la ip publica , tu ip local y la latencia contra el dns de google ? Saludos !
@simblo8 ай бұрын
yo soy Groot, buenísimo el tuto!
@rokck_8 ай бұрын
Genial. Cómo aprende uno.
@martindev95938 ай бұрын
Si cambiarias tu canal a contenido de hacking ético tendrias millones de subs. Sabes mucho y explicas bien.
@saduschima8 ай бұрын
Wena maestro... buen video....!
@isaachernandez30948 ай бұрын
Un saludo, pelado!
@antital8 ай бұрын
gracias por hacer este contenido
@oscartisnado8 ай бұрын
Excelenteeeeeeeee!!!
@FedericoMazzei8 ай бұрын
Excelente como siempre tus videos, pero la pantallita que tenes atrás mostrando la cantidad de usuarios que te siguen al canal muestra 151K y que hace en Mendoza 27º por ende esto lo grabaste en verano o en Marzo hace 27 grados en Mendoza!?!? ajajajaja bueno... nada es para que que veas que somos observadores tus seguidores y que no solo miramos lo que ejecutas en la linea de comandos. Abrazos pela, excelente como siempre aaa y te empecé a seguir en @PeladoEntrena
@PeladoNerd8 ай бұрын
Dice 161k (aunque es verdad que parece 151) este lo grabé hace como 10 días y hoy es 26 de marzo y hace 29° 😑
@FedericoMazzei8 ай бұрын
@@PeladoNerd Nuuuu 29º en Mendoza en Marzo!!! veo los jinetes del apocalipsis cabalgando... Nos vamos a morir todos!!! ajajajaja Abrazo. Seguí así Pela!!! el pueblo nerd está con vos!!!
@javierdonoso99808 ай бұрын
Sos de Mendoza? Con razón esa tonada Cuyana. Saludos desde San Juan
@megatronixx8 ай бұрын
Entonces no hay que ejecutar "sudo docker run ..." sino solo "docker run" o da lo mismo?
@surflaweb8 ай бұрын
Solo docker run
@PeladoNerd8 ай бұрын
Es lo mismo, si tu usuario puede ejecutar docker y docker corre como root, es lo mismo.
@diegobravo90548 ай бұрын
¿más feliz de usar ? que genio
@arturorodrigocachcanseco43068 ай бұрын
eres mi dios caon
@aguztynbassi8 ай бұрын
Las IPs de abajo son tuyas o es modo de ejemplo? 🤔
@aguztynbassi8 ай бұрын
En tu consola de comando ... digo
@juancruz8568 ай бұрын
Gracias por este contenido, muy entretenido!
@tonym58578 ай бұрын
Like 👌
@rubenrodenascebrian38558 ай бұрын
Letras muy pequeñas para verlo en el móvil pelado , un poco más grande
@JaminFernandez8 ай бұрын
Usen Podman en lugar de Docker y santo remedio (papita pal loro)
@SkyDragonVX8 ай бұрын
Am no, podes aplicar esos casos con podman, la pregunta final para mi esta bien, no se me ocurre como entrar al host main aun desde un contenedor que sea root y este todo cerreado.
@dariogruber59528 ай бұрын
Sale canal "Pelado hacks"
@alexx8558 ай бұрын
con esto puedo hackear facebook? 😂😂 tremendo pelado, un saludo
@adrianolmedo8 ай бұрын
Ahora en inglés
@T0berius8 ай бұрын
Esta piola esta tecnica de hacking para cuando el admin se fue al carajo de la empresa y el nuevo admin no tiene la clave de root.
@edpuig978 ай бұрын
😆
@sll43887 ай бұрын
Gracias por su aporte, te ganaste un suscriptor.
@SEBASTIANESTEBANMELOGOMEZ5 ай бұрын
alguien me puede ayudar a hackear un servidor de mta ?
@martinsam16xyz8 ай бұрын
tito S4vitaar que te peló?
@mayikx8 ай бұрын
Docker in docker
@adremides8 ай бұрын
Romperse los dientes... sale re caro no usar milkless containers
@dmtok8 ай бұрын
ilegible
@kevinzepeda6138 ай бұрын
Subile la resolución en HD yo veo bien en el cel
@PeladoNerd8 ай бұрын
Gracias por el feedback, le vamos a agrandar la fuente en los próximos