Size: a a a

Docker — русскоговорящее сообщество

2020 April 17

S🛸

Sergey 🛸 in Docker — русскоговорящее сообщество
@Garant
у меня даже не получается запустить nmap, находясь внутри контейнера. не понимаю ошибку
Для начала пробуй запускать nmap напрямую, а потом уже через питон
источник

@

@Garant in Docker — русскоговорящее сообщество
так он запускается
источник

@

@Garant in Docker — русскоговорящее сообщество
Alex Demidov
там же написано - не может найти nse_main.lua
я не понимаю почему не может его найти, так то нмап запускается свободно
источник

AD

Alex Demidov in Docker — русскоговорящее сообщество
@Garant
я не понимаю почему не может его найти, так то нмап запускается свободно
ls -l /usr/share/nmap/
источник

@

@Garant in Docker — русскоговорящее сообщество
Alex Demidov
ls -l /usr/share/nmap/
источник

AD

Alex Demidov in Docker — русскоговорящее сообщество
Ну так nse_main.lua отсутствует
источник

AD

Alex Demidov in Docker — русскоговорящее сообщество
какой дистрибутив?
источник

@

@Garant in Docker — русскоговорящее сообщество
Alex Demidov
какой дистрибутив?
это в контейнере докера. python:3.7.5-alpine. делаю RUN apk update && apk add nmap. И из requirements берется библиотека python-nmap.
источник

AD

Alex Demidov in Docker — русскоговорящее сообщество
@Garant
это в контейнере докера. python:3.7.5-alpine. делаю RUN apk update && apk add nmap. И из requirements берется библиотека python-nmap.
apk add nmap-scripts
источник

@

@Garant in Docker — русскоговорящее сообщество
Alex Demidov
apk add nmap-scripts
сейчас попробую пересобрать
источник

@

@Garant in Docker — русскоговорящее сообщество
Alex Demidov
apk add nmap-scripts
ты гений )) спасибо
источник

AS

AbdulAziz Sadykov in Docker — русскоговорящее сообщество
Ребят, подскажите с решением,

Есть хост машина на которой есть конфиг файлы с кредами для подключения к БД.

Я через volumes прокидываю их в контейнер.  В контейнере запускается tomcat, который считывает файл конфигурации

Вариант держать их на хост машине не подходит, так как не проходит Аудит по безопасности.
Закинуть и держать их внутри контейнера на постоянке тоже не вариант, можно подсмотреть и в самом контейнере, если зайти в него.

Нужно как скрыть все.

Я пока смотрю в сторону Voult Hashicorp.

стек:
ubuntu
java spring
MVN
docker
tomcat
источник

i

inqfen in Docker — русскоговорящее сообщество
Правильно смотришь
источник

i

inqfen in Docker — русскоговорящее сообщество
Но в принципе, если кто-то зашёл в твой контейнер - у него уже есть доступ к приложению
источник

AS

AbdulAziz Sadykov in Docker — русскоговорящее сообщество
inqfen
Но в принципе, если кто-то зашёл в твой контейнер - у него уже есть доступ к приложению
Да, но не к БД.  Jar файлы java можно и не скрывать, пусть смотрят. В самом коде нет ничего сверх секретного. Важнее доступ к БД
источник

i

inqfen in Docker — русскоговорящее сообщество
Можно залезть в память приложения и там посмотреть переменные, если уж на то пошло
источник

i

inqfen in Docker — русскоговорящее сообщество
Доступа к бд в том числе
источник

AS

AbdulAziz Sadykov in Docker — русскоговорящее сообщество
inqfen
Можно залезть в память приложения и там посмотреть переменные, если уж на то пошло
Ну можно и меня на электро стул посадить и я открою все пароли )) и даже пароль от steam ))
источник

AS

AbdulAziz Sadykov in Docker — русскоговорящее сообщество
Ну в целом спасибо, думал может есть че проще чем voult
источник

i

inqfen in Docker — русскоговорящее сообщество
Ну я к тому, что в плане безопасности надо не париться как ничего не показать тому, кто в контейнер зашёл, а надо в контейнер не пускать
источник