Docker一個漏洞讓駭客侵入刪除了資料庫 | NewsBlur 部落格

banq發表於2021-06-29

當我容器化 MongoDB 時,Docker將允許規則插入到 iptables 中,從而向外部世界開放了 MongoDB。自 2014 年以來,這一直是 Docker 的漏洞
設定前後時間只有3個多小時,很顯然這是自動化駭客攻破的,幾小時後,當備份恢復並修補 Docker 製造的漏洞後,NewsBlur 重新上線。
Docker的靜默方式會覆蓋防火牆在容器上開啟埠,這種方式雖然省卻了人員設定的麻煩,但是犧牲了安全性。
真正的英雄是備份:定期的、經過良好測試的備份是任何 Web 服務的必要組成部分。

相關文章