記事へのコメント46

    • 注目コメント
    • 新着コメント
    golden_eggg
    golden_eggg 同じくタイトルで一瞬誤解した

    2022/09/02 リンク

    その他
    kz14
    kz14 対処法の「コンテナ削除」ってDB消えるん?

    2022/09/02 リンク

    その他
    Nyoho
    Nyoho Dockerの中に入られるのも怖いな〜

    2022/08/31 リンク

    その他
    igrep
    igrep ありがたい共有

    2022/08/31 リンク

    その他
    y-kawaz
    y-kawaz 只の設定不備で、公式イメージに仕込まれてたとかじゃなくて良かった。/一度侵入された環境は何が残ってるか分からんから特定ファイルの削除とかじゃなく事丸ごと捨てるべき。只のコンテナなんだから尚更。

    2022/08/29 リンク

    その他
    dorapon2000
    dorapon2000 “ホスト側のOSはUbuntu Serverなので一般的にufwを使ってファイアウォール設定します。 ところがDockerコンテナの場合はufwの設定に関わらずiptablesにて直接設定されます。”

    2022/08/28 リンク

    その他
    fn7
    fn7 パスワードログインできれば任意のコマンドが実行できるのか。

    2022/08/28 リンク

    その他
    flont
    flont 初期アカウントのDBポートをグローバル公開、読んでるだけで胃が痛くなる

    2022/08/28 リンク

    その他
    n593977
    n593977 ufwで設定したつもりがdockerがiptablesでポート晒すの、昔同じことやった

    2022/08/28 リンク

    その他
    knjname
    knjname 割とよくあることだと思っている。何も知らない素人のサーバ構築はレビューしないと駄目。

    2022/08/28 リンク

    その他
    natural90000
    natural90000 “ホストのサービスポートが外部公開されていないか無料で確認するサービスがSHODAN”

    2022/08/28 リンク

    その他
    kobito19
    kobito19 postgressのポート開放してるだけではファイル設置&プロセス起動なんてされんやろ...? ufw, iptables の下りも理解があやしい。原因は別にあるんちゃう? / DBのデータぶっこ抜かれてるわけだけどそれはええんか

    2022/08/28 リンク

    その他
    Soraneko
    Soraneko Docker関係あるかなこれ。とおもったけど、ufwとDocker -pとのがっちゃんこでってかんじね。

    2022/08/28 リンク

    その他
    tkmkg8m
    tkmkg8m PostgreSQLをデフォルトのポート、ユーザー名、パスワードで公開していたら侵入されてマルウェア感染したという話。大変でしたね。外部コマンド実行、デフォルトオフになっててよさそう感はある。

    2022/08/28 リンク

    その他
    habarhaba
    habarhaba 記事に疑問を持って調べたら、PostgreSQLにログインできると任意の外部コマンドも実行できることを知った。イージーミスの入り口からここまでクリティカルなことができるなんて攻撃側はよく知ってるなあ

    2022/08/28 リンク

    その他
    fashi
    fashi Webサーバからしかアクセスできないからパスワード簡単なやつにしてたらうっかり外部公開されてましたってことか

    2022/08/28 リンク

    その他
    nakag0711
    nakag0711 PostgreSQLって外部コマンド実行はCOPYコマンドでやるらしい

    2022/08/28 リンク

    その他
    kybernetes
    kybernetes ポート外部開放なんてやらかすの私だけかと思った。

    2022/08/28 リンク

    その他
    kako-jun
    kako-jun postgreSQLコンテナをデフォルトパスワード、ポートのまま公開したら、そのコンテナが攻撃されるのは分かるけど、なぜDockerホスト側に不正なファイルを置けたのか分からない。この対策で本当に解決してるのかな

    2022/08/28 リンク

    その他
    mkusunok
    mkusunok 参考になるけど、この切り分けだいぶ辛そうだな

    2022/08/28 リンク

    その他
    snowcrush
    snowcrush ローカル環境で動かす前提のサーバは全部デフォルトで127.0.0.1にバインドして欲しい。Dockerもlocalhostだけ受け付けてくれ。どうしてもグローバルに公開したいならトンネル張ってバックドア開けろ。その方がまだマシ。

    2022/08/28 リンク

    その他
    Fluss_kawa
    Fluss_kawa dockerってiptablesを直接いじるのか。まぁそうか。というかpotgresqlとか、mysqlってdocker使うメリットがいまいちわからん。

    2022/08/28 リンク

    その他
    prograti
    prograti グローバルIPでDBサーバにアクセスできるようにしてて間違ってポートを解放しちゃったってこと?外部からDBサーバにアクセスできるのはリモートからメンテナンスできるようにするためかな?VLAN分けたりしないのかな?

    2022/08/28 リンク

    その他
    SUZUSHIRO
    SUZUSHIRO DockerHubのポスグレコンテナがマルウェア感染してたわけではなく、初期パスでポート開放してたのが原因ってハナシ

    2022/08/28 リンク

    その他
    d6rkaiz
    d6rkaiz 元々のコンテナが感染してたのかとおもったら、ポート解放&パスワードミスか。タイトルに釣られた。Docker関係ないやん

    2022/08/28 リンク

    その他
    ya--mada
    ya--mada postgresポートが開いてて侵入されてマイナーを動かされていたのであって、感染してないしマルウェアかと言われると疑問だ。postgresのdockerコンテナが不正アクセスされたと言われれば分かりやすい。

    2022/08/28 リンク

    その他
    n314
    n314 本題じゃないけど、postgresにパスワードって設定する?Dockerだから必要なのかな。rootとかもパスワード無しにしてsudoか公開鍵ログインしか使えないようにするテクニックがあるよね。

    2022/08/28 リンク

    その他
    kotatsuhal
    kotatsuhal Docker も PostgreSQL も悪くない。タイトルの書き方よ。

    2022/08/28 リンク

    その他
    zgmf-x20a
    zgmf-x20a ブコメの数行で事態を理解。

    2022/08/28 リンク

    その他
    sho
    sho 良いまとめ。Dockerにはこの手の罠が多いから同じ目に遭ってる人は多いしけど、ちゃんと調べて対策を学習したこの人は偉い。

    2022/08/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Dockerコンテナのpostgresqlがマルウェアに感染した件について - Qiita

    背景 Dockerコンテナを立てたらマルウェアに感染したのでサイバーセキュリティの啓蒙を兼ねてメモ書きし...

    ブックマークしたユーザー

    • techtech05212024/05/21 techtech0521
    • sanko04082022/11/13 sanko0408
    • bonlife2022/09/30 bonlife
    • kwy2022/09/14 kwy
    • machupicchubeta2022/09/07 machupicchubeta
    • khtokage2022/09/07 khtokage
    • lugecy2022/09/04 lugecy
    • dealforest2022/09/02 dealforest
    • golden_eggg2022/09/02 golden_eggg
    • kz142022/09/02 kz14
    • Lhankor_Mhy2022/09/01 Lhankor_Mhy
    • takehikom2022/08/31 takehikom
    • fedelini2022/08/31 fedelini
    • Nyoho2022/08/31 Nyoho
    • araki_k2022/08/31 araki_k
    • mochy2022/08/31 mochy
    • igrep2022/08/31 igrep
    • hosco2022/08/31 hosco
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事