Offene Ports auf Server Verringerung der Angriffsfläche.
Verfasst: 18.03.2024 13:35:01
Auf meinem Rootserver laufen auch einige wenige Docker-Compose Container.
Seit ein paar Wochen habe ich Dockge zur Administration.
Dummerweise ist bei mir die entsprechende Weboberfläche über Port 5001 weltweit erreichbar.
Ok, das ist natürlich password geschützt. Aber Dockge ist ein kleines Projekt, ziemlich unbekannt und neu, das wird bestimmt einige Sicherheitslücken haben.
Die Oberfläche zeigt die docker-compose und .env Einträge und einiges mehr, also auch die DB Passwörter und so weiter aller Docker Anwendungen.
Mein derzeitiges Workaround deshalb:
Ich habe zwei Aliase definiert.
Der dockge wird nur UNpausiert, wenn ich was damit mache, sonst ist er auf Pause.
Gute / ausreichende Idee?
Seit ein paar Wochen habe ich Dockge zur Administration.
Dummerweise ist bei mir die entsprechende Weboberfläche über Port 5001 weltweit erreichbar.
Ok, das ist natürlich password geschützt. Aber Dockge ist ein kleines Projekt, ziemlich unbekannt und neu, das wird bestimmt einige Sicherheitslücken haben.
Die Oberfläche zeigt die docker-compose und .env Einträge und einiges mehr, also auch die DB Passwörter und so weiter aller Docker Anwendungen.
Mein derzeitiges Workaround deshalb:
Ich habe zwei Aliase definiert.
Code: Alles auswählen
alias PAUSE='docker pause dockge_dockge_1'
alias UNPAUSE='docker unpause dockge_dockge_1'
Gute / ausreichende Idee?