Docker Remote API未授权访问漏洞

9.Docker Remote API未授权访问漏洞
步骤一:使用以下Fofa语句对Docker产品进行搜索.

port="2375"

步骤二:直接使用浏览器访问以下路径

/version#查看版本信息

/info#查看容器信息

漏洞修复

1.端口访问控制

对2375端口做网络访问控制,如设置iptables策略仅允许指定的IP来访问Docker接口。

2.使用TLS认证

修改docker swarm的认证方式,使用TLS认证:Overview Swarm with TLS 和 Configure DockerSwarm for TLS这两篇文档,说的是配置好TLS后,Docker CLl在发送命令到docker daemon之前,会首先发送它的证书,如果证书是由daemon信任的CA所签名的,才可以继续执行。

相关推荐
40kuai27 分钟前
kubernetes中数据存储etcd
容器·kubernetes·etcd
敲上瘾33 分钟前
Linux系统cgroups资源精细化控制基础
linux·测试工具·docker·压力测试·cgroups
sunflower_w2 小时前
linux I2C核心、总线与设备驱动
linux·运维·服务器
myzzb2 小时前
基于uiautomation的自动化流程RPA开源开发演示
运维·python·学习·算法·自动化·rpa
Harvey_D2 小时前
【部署K8S集群】 1、安装前环境准备配置
云原生·容器·kubernetes
伊成3 小时前
Docker 部署 Nginx 完整指南
nginx·docker·容器
网硕互联的小客服3 小时前
Apache 如何支持SHTML(SSI)的配置方法
运维·服务器·网络·windows·php
落日漫游4 小时前
K8s核心组件全解析
运维·docker·运维开发
Demisse6 小时前
[Linux] Linux文件系统基本管理
linux·运维·服务器
BAOYUCompany6 小时前
暴雨服务器:以定制化满足算力需求多样化
运维·服务器