Yalnızca SFTP Docker kapsayıcısı oluşturma sürecindeyim, yalnızca kendi chrooteditör Ortamında dosya yüklemek ve yönetmek için birden fazla kişi tarafından kullanılacak .
Kağıt üzerinde oldukça güvenli: Her bashgiriş formunu devre dışı bırakacağım ve içinde başka bir işlem yapmayacağım. Ancak biraz daha sertleştirmek istiyorum:
SFTP sunucusu olma amacı dışında, bu kapsayıcıya Internet'ten erişmesini engellemek istiyorum.
Her şeyi netleştirmek için: Dış dünyanın konteynere erişmesini nasıl önleyeceğimi biliyorum - Gelen iptableskuralları ayarlayabilirim ve docker çalıştırma komutumda yalnızca SFTP bağlantı noktasını açığa çıkarabilirim.
Ancak ben konteyner içinde koştu zaman aşağıdaki örnek (örnek olarak) başarısız yapmak istiyorum :
curl google.com
Amacım saldırıya uğramış bir konteynerin yapabileceği hasar miktarını azaltmaktır (spam e-posta göndermek için kullanılamamak vb.).
--net=nonebayrağın ayarlanması docker runtüm harici ağ bağdaştırıcılarını devre dışı bırakarak kendi trafik kurallarınızı eklemenizi ve özelleştirmenizi sağlar.