Was? Warum?
Volumes sind ein gängiges Thema in Docker und nicht weg zu denken.
Ich wollte mit meinem Beispiel nur sagen, dass
- wenn ich nicht root bin
- Docker installiert ist
- ich als non-root User einen Container starten kann, der dann innerhalb des Containers root ist (ist bei fast allen Containern so)
ich mir ganz easy einfach ALLES in den Container mounten kann. Unter anderem auch "/etc". Und dann ist es mir schon egal ob ich auf dem Host root bin oder nicht. Denn dann hole ich mir root über den Docker, trage mich in die sudoers ein, ändere Passworte und was weiß ich noch alles.
@tavoc es geht mir dabei wie ich ein System angreifen kann und nicht was "Best Practice" wäre