~ / blog / hardening
LINUX

Contenedores sin root

Correr Docker como root es peligroso: una fuga de un contenedor es una fuga como root en el host.

La solución moderna es rootless: el demonio y los contenedores corren con tu usuario normal, sin privilegios. Instalas el modo rootless, y aunque comprometan un contenedor, el atacante solo tiene tu usuario, no root en la máquina.

Podman va aún más lejos y es rootless por diseño. Reducir privilegios en contenedores es de las mejores decisiones de seguridad que puedes tomar.

# los comandos

$ dockerd-rootless-setuptool.sh installcopiar
[INFO] Installing rootless docker
$ docker run --rm alpine idcopiar
uid=0(root) <- pero mapeado a tu UID en el host
$ podman run --rm alpine cat /proc/self/uid_mapcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.