Size: a a a

RU.Docker — Официальное Русское Сообщество

2018 August 29

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
AstraSerg
Порты в любом случае закрывать нужно
Ок, а есть ли возможность пустить траффик через ssh, например?
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
https://success.docker.com/article/how-do-i-enable-the-remote-api-for-dockerd если так делаешь то через апишку да
Мило :)
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Dmitriy Z
если с ssl ca - безразлично
Вот я тоже думаю что с ssl открытый порт не является проблемой
источник

GM

Gleb Mekhrenin in RU.Docker — Официальное Русское Сообщество
если самоподписный то считай что нет
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
@lain0 тут говорят что лучше порт всё-таки не открывать наружу
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
если самоподписный то считай что нет
Почему?
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
если самоподписный то считай что нет
если CA и валидируешь УЦ - то без разницы
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
если самоподписный то считай что нет
Меня интересуют подробности и конкретные случаи взлома при использовании самоподписанного сертификата
источник

GM

Gleb Mekhrenin in RU.Docker — Официальное Русское Сообщество
Dmitriy Z
если CA и валидируешь УЦ - то без разницы
часто такое видел не у себя в продакшене?
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
часто такое видел не у себя в продакшене?
эм, несколько внутренних УЦ имеем с валидацией
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
у меня даже VPN до личного VPS так
источник

GM

Gleb Mekhrenin in RU.Docker — Официальное Русское Сообщество
Dmitriy Z
эм, несколько внутренних УЦ имеем с валидацией
НЕ У СЕБЯ
источник

GM

Gleb Mekhrenin in RU.Docker — Официальное Русское Сообщество
Dan 🐈 Capybara
Меня интересуют подробности и конкретные случаи взлома при использовании самоподписанного сертификата
200 евро\час
источник

S

Sergei in RU.Docker — Официальное Русское Сообщество
а как тогда вообще юзать docker-machine удалённо тока через vpn ?
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
200 евро\час
В смысле?
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
НЕ У СЕБЯ
эм, у меня не продакшен, ну….
источник

GM

Gleb Mekhrenin in RU.Docker — Официальное Русское Сообщество
Dmitriy Z
эм, у меня не продакшен, ну….
да какая разница, люди такую дичь творят, например по дефолту докер когда ставится слушает сокет, товарищ идет качает роль для ансибл с гитхаба, а там https://success.docker.com/article/how-do-i-enable-the-remote-api-for-dockerd и привет
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
ну так я про то, что если закрыть ssl + ca то норм
источник

DZ

Dmitriy Z in RU.Docker — Официальное Русское Сообщество
а то что люди наружу редисы, докеры и мемкэши голым задом выставляют в сеть - другая история
источник

D🐈

Dan 🐈 Capybara in RU.Docker — Официальное Русское Сообщество
Gleb Mekhrenin
200 евро\час
Что там с сертификатами самоподписанными?
источник