Docker加固策略,防止攻击

审核Docker文件和目录

除了审核常规的Linux文件系统和系统调用之外,还审核所有与Docker相关的文件和目录。 Docker守护程序以“ root”特权运行。 其行为取决于某些关键文件和目录。如 /var/lib/docker、/etc/docker、docker.service、 docker.socket、/usr/bin/docker-containerd、/usr/bin/docker-runc等文件和目录
在/etc/audit/audit.rules与/etc/audit/rules.d/audit.rules文件中添加以下行:

-w /var/lib/docker -k docker
-w /etc/docker -k docker
-w /usr/lib/systemd/system/docker.service -k docker
-w /usr/lib/systemd/system/docker.socket -k docker
-w /usr/bin/docker-containerd -k docker
-w /usr/bin/docker-runc -k docker
然后,重新启动audit程序。 例如
service auditd restart

限制容器之间的网络流量

默认情况下,同一主机上的容器之间允许所有网络通信。如果不需要,请限制所有容器间的通信。 将需要相互通信的特定容器链接在一起。默认情况下,同一主机上所有容器之间都启用了不受限制的网络流量。 因此,每个容器都有可能读取同一主机上整个容器网络上的所有数据包。 这可能会导致意外和不必要的信息泄露给其他容器。 因此,限制容器间的通信。
在守护程序模式下运行docker并传递’–icc = false’作为参数。 例如,
/usr/bin/dockerd --icc=

相关推荐

  1. Docker加固策略防止攻击

    2024-02-01 14:30:05       29 阅读
  2. RabbitMQ安全防护加固策略

    2024-02-01 14:30:05       34 阅读
  3. Redis中间件加固策略防止数据泄露

    2024-02-01 14:30:05       24 阅读
  4. SQL注入攻击:原理与防御策略

    2024-02-01 14:30:05       11 阅读
  5. 前端安全:XSS攻击防御策略

    2024-02-01 14:30:05       8 阅读
  6. 硬核防范:XSS与CSRF攻击的对抗策略

    2024-02-01 14:30:05       28 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-02-01 14:30:05       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-02-01 14:30:05       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-02-01 14:30:05       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-02-01 14:30:05       18 阅读

热门阅读

  1. Unity3D 如何获取动态生成的物体的数据详解

    2024-02-01 14:30:05       38 阅读
  2. 提升小波变换的程序演示

    2024-02-01 14:30:05       25 阅读
  3. 【SparkML系列2】DataSource读取图片数据

    2024-02-01 14:30:05       28 阅读
  4. 网络安全笔记

    2024-02-01 14:30:05       31 阅读
  5. 软件工程知识梳理2-需求分析

    2024-02-01 14:30:05       34 阅读
  6. 开发安全之:Header Manipulation

    2024-02-01 14:30:05       27 阅读
  7. sqlalchemy——@listens_for

    2024-02-01 14:30:05       32 阅读
  8. 《Docker极简教程》--前言--Docker的简介

    2024-02-01 14:30:05       30 阅读