Ancestors

Toot

Written by mapcuk on 2024-11-11 at 13:33

На серваке был сервис на порту 33080, и он был доступен наружу даже с учётом того, что я настроил файрвол, чтоб пропускать только подключения к портам 22, 80, 443.

Как оказалось это из-за того что сервис запущен в docker и он сам отрывает порт 33080 в iptables, чтоб это пофиксить надо порты открывать так 127.0.0.1:33080:8080 вместо 33080:8080 (например в docker-compose.yaml)

тогда сервис будет доступен только с локалхоста например для caddy или nginx.

[#]til #linux #docker #security

=> More informations about this toot | More toots from mapcuk@lor.sh

Descendants

Written by Dmitry Nesterov (keyd@) on 2024-11-13 at 12:55

@mapcuk ещё можно параметр iptables=False у docker демона при запуске прикрутить для верности, тогда он не будет трогать iptables

=> More informations about this toot | More toots from keyd@mast.keyd.ru

Written by mapcuk on 2024-11-13 at 15:40

@keyd а как он тогда будет роутинг настраивать для своих локальных докер сетей?

=> More informations about this toot | More toots from mapcuk@lor.sh

Proxy Information
Original URL
gemini://mastogem.picasoft.net/thread/113464574303330129
Status Code
Success (20)
Meta
text/gemini
Capsule Response Time
269.559968 milliseconds
Gemini-to-HTML Time
0.775551 milliseconds

This content has been proxied by September (3851b).