99%的人会中招的运维安全陋习,请规避!
发布时间:2018-10-22 22:28:42 所属栏目:业界 来源:今日头条
导读:【新产物上线啦】51CTO播客,随时随地,碎片化进修 跟着IT技能和营业的成长及各式百般安详裂痕的涌现,运维与安详这两个专业日渐领悟,人们对运维安详的重视水平越来越高,于是逐渐呈现了一个新的交错规模叫运维安详。 黑客、白帽子忙于发掘运维安详裂痕,
docker技能给我们带来的便利自不必言,可是docker带来的安详风险却一点也不少。并且,docker daemon默认是能节制宿主iptables的,假如docker daemon行使tcp socket可能启动的容器可被外部会见,则连宿主一同沦亡也不在话下。好比下面一启动容器则将tcp/443端口对外开放了:
8、sudo授权过大,导致自界说剧本提权 假如进攻者可修改剧本内容则提权轻而易举。
参考链接: script.sh:http://script.sh 9、给开拓可能QA授权root权限,他搞事你背锅? 一向以来我们夸大RBAC,可是运维太忙,开拓测试职员需求太多时,许多运维职员会直接授权他们root权限,而他们对体系级会见节制不甚了了,因此造成的裂痕很是“可观”。
10、key/token/ssh私钥生涯在txt文件里,也有把小我私人ssh私钥放在处事器的
11、把事变上的代码对外宣布 连着碰着演习生把项目代码提交github了,回覆的来由是git配错了。固然不知真假,但我以为,至少他们是安详意识不敷。
(编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |