Yalnızca SFTP Docker kapsayıcısı oluşturma sürecindeyim, yalnızca kendi chroot
editör Ortamında dosya yüklemek ve yönetmek için birden fazla kişi tarafından kullanılacak .
Kağıt üzerinde oldukça güvenli: Her bash
giriş formunu devre dışı bırakacağım ve içinde başka bir işlem yapmayacağım. Ancak biraz daha sertleştirmek istiyorum:
SFTP sunucusu olma amacı dışında, bu kapsayıcıya Internet'ten erişmesini engellemek istiyorum.
Her şeyi netleştirmek için: Dış dünyanın konteynere erişmesini nasıl önleyeceğimi biliyorum - Gelen iptables
kuralları ayarlayabilirim ve docker çalıştırma komutumda yalnızca SFTP bağlantı noktasını açığa çıkarabilirim.
Ancak ben konteyner içinde koştu zaman aşağıdaki örnek (örnek olarak) başarısız yapmak istiyorum :
curl google.com
Amacım saldırıya uğramış bir konteynerin yapabileceği hasar miktarını azaltmaktır (spam e-posta göndermek için kullanılamamak vb.).
--net=none
bayrağın ayarlanması docker run
tüm harici ağ bağdaştırıcılarını devre dışı bırakarak kendi trafik kurallarınızı eklemenizi ve özelleştirmenizi sağlar.