Docker Remote API未授权访问漏洞

9.Docker Remote API未授权访问漏洞
步骤一:使用以下Fofa语句对Docker产品进行搜索.

port="2375"

步骤二:直接使用浏览器访问以下路径

/version#查看版本信息

/info#查看容器信息

漏洞修复

1.端口访问控制

对2375端口做网络访问控制,如设置iptables策略仅允许指定的IP来访问Docker接口。

2.使用TLS认证

修改docker swarm的认证方式,使用TLS认证:Overview Swarm with TLS 和 Configure DockerSwarm for TLS这两篇文档,说的是配置好TLS后,Docker CLl在发送命令到docker daemon之前,会首先发送它的证书,如果证书是由daemon信任的CA所签名的,才可以继续执行。

相关推荐
刘某的Cloud31 分钟前
磁盘-IO
linux·运维·系统·磁盘io
我狸才不是赔钱货1 小时前
容器:软件世界的标准集装箱
linux·运维·c++·docker·容器
zxsz_com_cn1 小时前
设备健康管理大数据平台:工业智能化的核心数据引擎
运维·人工智能
呉師傅2 小时前
关于联想ThinkCentre M950t-N000 M大师电脑恢复预装系统镜像遇到的一点问题
运维·网络·windows·电脑
阑梦清川3 小时前
docker入门教程--部署nginx和tomcat
nginx·docker·tomcat
三坛海会大神5553 小时前
k8s(十)Helm详解
云原生·容器·kubernetes
安卓开发者3 小时前
Docker命令大全:从入门到精通
docker·容器·eureka
K_i1344 小时前
Kubernetes流量管理:从Ingress到GatewayAPI演进
云原生·容器·kubernetes
王廷胡_白嫖帝4 小时前
1. Linux 驱动开发前景
linux·运维·驱动开发
wangbing11254 小时前
迁移服务器
运维·服务器