LINUX.ORG.RU

Безопасность docker

 


0

1

Что будет, если кто-то получит доступ к сайту, который запущен в докер-контейнере? Как можно ограничить контейнер, чтобы доступ к нему был только через Apache. Сечас Apache настроен как прокси к докер-контейнеру. Если кто-то попадет в докер контенер - он будет иметь доступ к интернету из контейнера?

Поднять апач в контейнере и связать их сетью

Dred ★★★★★
()

1. Он получит почти-рутовый доступ ко всему, что прокинуто в контейнер. 2. По умолчанию будет. Что бы не имел, надо стартовать этот контейнер подключенным к изолированной сети.

allter149
()

Можно забить диск хоста, например. Вроде по дефолту там нет никаких ограничений.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.