全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 932|回复: 6

[翻译] docker Mongodb问题

[复制链接]
发表于 2021-10-28 16:35:01 | 显示全部楼层 |阅读模式
本帖最后由 menethil 于 2021-10-28 17:28 编辑

新安装的docker mongodb一个小时就被入侵删库了,虽然没设密码,但防火墙并未打开27017端口。
所以他是怎么黑进容器里的呢?

---------------------------
学习文档发现docker竟然无视防火墙,真是大意了,还好没什么损失
看了下解决办法很简单:将docker run -p 27017:27017改为-p 127.0.0.1:27017:27017
感谢老猹热心帮助
发表于 2021-10-28 16:36:56 | 显示全部楼层
不去看日志来让我们猜?
发表于 2021-10-28 16:36:33 | 显示全部楼层
docker 无视防火墙
 楼主| 发表于 2021-10-28 16:39:09 | 显示全部楼层
loveqianool 发表于 2021-10-28 16:36
不去看日志来让我们猜?

这不正在排查,docker防火墙机制还不了解,请教一下
发表于 2021-10-28 16:39:53 | 显示全部楼层
首先你得排查是否是其他服务漏洞导致你数据库被入侵了,然后分析日志
发表于 2021-10-28 16:42:39 | 显示全部楼层
本帖最后由 老猹 于 2021-10-28 16:46 编辑

https://docs.docker.com/network/iptables/
 楼主| 发表于 2021-10-28 17:12:31 | 显示全部楼层
老猹 发表于 2021-10-28 16:42
https://docs.docker.com/network/iptables/

谢谢,我去学习下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 10:19 , Processed in 0.067170 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表