我真服了,服务器又中挖矿病毒了

啊?我是用容器部署OpenWebUI的,不过我没用sudo

如果docker使用了–privliged参数启动容器,容器将拥有控制宿主机器的能力,并且可读写地挂载宿主机的/dev /sys分区。

2 个赞

佬有没有考虑过docker的网络安全和权限问题?默认不设置权限就是以root身份运行容器的,然后容器程序上有漏洞被攻破了,然后你的小鸡就… :zany_face:如果限制了权限了每个容器一个用户,即使真被攻破了也只是容器内部坏水,宿主机核心没事,然后你还能通过一些日志观察到蛛丝马迹。慢慢就知道哪个容器有问题。

而且防火墙ufw如果不设置也是管不了docker的网络,有个ufw-docker的东西可以搞一搞

所以查出来是什么捣乱了吗

没有,没空查啊

是被暴力破解了还是服务出问题了,看看登录日志就知道了

登录日志只有我一个人,我的密码应该不会被暴力破解啊

是不是你部署的服务本身就带毒部署的?
感觉不是你服务器本身被入侵,像是你部署的服务自带后门或者毒

那就可能是服务出问题了,安装了什么写来历不明的服务,源码

不确定,感觉有可能但可能性不大,因为我部署的都是很多人用的,感觉不会有毒

不确定,我有空排查下

你部署的,都是github上开源项目,并且有一定star量的嘛?

对啊,我感觉应该不太可能有毒

x-ui,open-webui我觉得没问题,有点怀疑你那个游戏服务端

openwebui这种总所周知的项目,基本上不可能投毒的
我现在都没见过,docker镜像和源码不一样的项目,真的有人开源,然后构建个有毒的镜像给人用吗?

我们实验室之前服务器也中招过,经排查是PostgreSQL任意代码执行漏洞 CVE-2019-9193,当时是docker装overleaf中招的,是一个数据库的漏洞

代理问题?我之前也是这样,代理加密就行



1 个赞

此话题已在最后回复的 30 天后被自动关闭。不再允许新回复。