当前位置:   article > 正文

Docker 火了!外部网络可直接访问映射到 127.0.0.1 的服务。。。

访问docker 127.0.0.1

欢迎关注方志朋的博客,回复”666“获面试宝典

来源:云原生实验室

这两天 Hacker News 上面有一个贴子火了,这是一封发给 Docker 安全团队的邮件,主要讲的是 Docker 有一个非常离谱的安全隐患。

即使你通过像 -p 127.0.0.1:80:80这样的参数将端口暴露到回环地址,外部仍然可以访问该服务,怎么回事呢?

原因其实很简单,Docker 添加了这样一条 Iptables 规则:
  1. 声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/120027?site
    推荐阅读
    相关标签