clcert / psifos-backend-info

Informative Backend (Python FastAPI) of project Psifos Voting
0 stars 0 forks source link

Medidas de seguridad para Dockerfiles #1

Open injcristianrojas opened 1 year ago

injcristianrojas commented 1 year ago

Se debe agregar a Dockerfile.dev un usuario no-root y definir que tal usuario sea el que se ejecute al momento de ejecutar el contenedor. Ej:

RUN useradd psifos
... (antes de CMD)
USER psifos
mperalta92 commented 1 year ago

Hola!, Me pareció curioso este Issue e hice unas pruebas agregando el user psifo al dockerfile. Dejo imagen del dockerfile que ocupé y la prueba en consola que muestra que al hacer docker exec, te inicia con el usuario psifo. Tuve que agregar la instrucción USER psifos después del pip install, porque se me caia por permisos la instalación. Que les vaya muy bien en este proyecto! image

image