当前位置: 首页 > news >正文

制作国外网站程序员做网站如何赚钱

制作国外网站,程序员做网站如何赚钱,两个网站共用一个空间,在线设计签名免费艺术签名提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、漏洞内容二、镜像准备1.确认镜像版本2.下载镜像 三、配置文件准备1.获取配置文件2.修改配置文件 四、启动redis容器五、修改iptables文件总结 前言 漏扫发…

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、漏洞内容
  • 二、镜像准备
    • 1.确认镜像版本
    • 2.下载镜像
  • 三、配置文件准备
    • 1.获取配置文件
    • 2.修改配置文件
  • 四、启动redis容器
  • 五、修改iptables文件
  • 总结


前言

漏扫发现机器上基于容器运行的redis的访问权限没有限制,需要增加安全配置。
现在使用的7.0.4版本,正好一起升级版本。
由于redis使用的是容器形式运行,所以防火墙的相关配置是到DOCKER中,而不是在INPUT中。因为配置到INPUT中无法影响到容器运行的服务端口。


一、漏洞内容

Redis 未授权访问漏洞(CNVD-2019-21763)【原理扫描】在这里插入图片描述


二、镜像准备

1.确认镜像版本

目前latest中使用的redis版本是7.2.1
在这里插入图片描述

2.下载镜像

docker pull redis:latest

三、配置文件准备

1.获取配置文件

下载7.2.1版本的配置文件

wget http://download.redis.io/releases/redis-7.2.1.tar.gz
tar -xvf redis-7.2.1.tar.gz
cp redis-7.2.1/redis.conf /data/

2.修改配置文件

这里把bind修改为0.0.0.0,保护模式的开关也关闭上

bind 0.0.0.0 -::1
protected-mode no
port 6379

四、启动redis容器

启动redis容器,挂载数据目录和配置文件

docker run --name redis  -d -p 6379:6379  -v /data/redis-data:/data -v /date/redis.conf:/etc/redis/redis.conf  redis-server /etc/redis/redis.conf

五、修改iptables文件

查看已有的防火墙规则

Chain DOCKER (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  0.0.0.0/0            172.17.0.2           tcp dpt:6379

通过iptable防火墙进行规则控制
/etc/sysconfig/iptables

# 这一行是docker服务自动创建的规则,172.17.0.4是redis容器的IP
-A DOCKER -d 172.17.0.4/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 6379 -j ACCEPT

增加访问控制规则

# 增加XXX.XX.XX.XX容器访问的规则,已172.16.112.1、2为例
-A DOCKER -s XXX.XX.XX.XX -d 172.17.0.4/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 6379 -j ACCEPT
# 增加所有地址无法访问的规则
-A DOCKER -d 172.17.0.2/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 6379 -j DROP
# 系统原有规则
-A DOCKER -d 172.17.0.2/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 6379 -j ACCEPT

重启服务

systemctl restart iptables
iptables -L -n

增加后的防火墙规则

Chain DOCKER (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  172.16.112.1         172.17.0.2           tcp dpt:6379
ACCEPT     tcp  --  172.16.112.2         172.17.0.2           tcp dpt:6379
ACCEPT     tcp  --  172.16.254.10        172.17.0.2           tcp dpt:6379
DROP       tcp  --  0.0.0.0/0            172.17.0.2           tcp dpt:6379
ACCEPT     tcp  --  0.0.0.0/0            172.17.0.2           tcp dpt:6379

总结

增加安全控制比较简单,重要的是docker运行的redis的规则控制在DOCKER组中,而不是在INPUT中。

http://www.yayakq.cn/news/573801/

相关文章:

  • 又拍云 cdn WordPress深圳高端seo公司助力企业
  • dedecms景区网站模板网站友情链接很重要吗
  • 荆州网站建设流程郑州建设网站公司
  • 创意网站布局seo好的外贸网站
  • 天津建设协会网站wordpress首页模板修改那个文件名
  • 淘宝网站建设类目筑梦做网站
  • 流媒体网站建设规划 所需设备可以安装wordpress
  • 网站定位策划宁波高端定制网站建设
  • 网站建设出现401wordpress怎么修改登录界面
  • 做北美市场的外贸网站项目管理软件开发案例
  • 开服表网站开发重庆网站建设公司夹夹虫专业
  • 做动态h5的网站关键字挖掘
  • 青岛做优化网站哪家好电商怎么做的
  • 南通网站开发招聘如何辨别官方网站
  • 无锡捷搜网站建设行业门户网站模板下载
  • 什么是网站组件各地农业信息网站的建设
  • 网站搭建要求模板网站外链建设的策略分析
  • 浙江网架公司最新seo黑帽技术工具软件
  • 为企业开发网站免费网站空间 - 百度
  • 建外贸网站哪个好公司企业网站的选择
  • 市北区开发建设局 网站wordpress代码板插件下载
  • 沈阳网站制作公司思路不用备案的网站
  • 网站建设登录注册怎么做手机触屏网站开发
  • 网站维护工作内容手机网站建设app
  • 德惠市城乡建设局网站网站制作费用属于广告费吗
  • 云谷 网站建设农村网站做移动
  • 网上买吃的网站做代理湖南优化电商服务有限公司
  • 网站推广营销运营方式建筑八大员培训机构
  • 大航母网站建设流程湖北网
  • 做电商什么外推网站好wordpress小工具九宫格