Bỏ qua để đến Nội dung
Soul of NOTE
  • Khóa học
  • Check-in
    • NOTE
    • Headspace Vietnam
    • Fosllea
  • Diễn đàn
  • Company
    • Blog
    • Success Stories
  • 0
  • 0
  • Đăng nhập
Soul of NOTE
  • 0
  • 0
    • Khóa học
    • Check-in
      • NOTE
      • Headspace Vietnam
      • Fosllea
    • Diễn đàn
    • Company
      • Blog
      • Success Stories
  • Đăng nhập

[W11] W11 — Docker bypasses UFW: published ports không được bảo vệ

  • Tất cả blog
  • Knowledge Base
  • [W11] W11 — Docker bypasses UFW: published ports không được bảo vệ
  • 15 tháng 3, 2026 bởi
    [W11] W11 — Docker bypasses UFW: published ports không được bảo vệ
    Viet Nguyen
    ⚠️ HIGH  |  Category: Web & IT  |  ID: W11  |  Owner: CEO

    W11 — Docker bypasses UFW: published ports không được bảo vệ

    Tóm tắt

    Docker can thiệp trực tiếp vào iptables, bỏ qua UFW. Ports publish bởi Docker containers KHÔNG được UFW INPUT rules bảo vệ. Phải dùng DOCKER-USER chain.

    Cách xử lý

    Chặn external access vào port XXXX

    iptables -I DOCKER-USER -p tcp --dport XXXX ! -s 127.0.0.1 -j DROP netfilter-persistent save

    Ví dụ: Portainer port 9000 — phải chặn external, dùng SSH tunnel để truy cập:

    ssh -L 9000:localhost:9000 root@72.62.195.248
    

    📚 Published from Company Knowledge Base — W11
    Last updated: 2026-03-14
    Review by: 2026-06-12

    trong Knowledge Base
    # Web & IT
    [W10] W10 — mysqldump PHẢI dùng --single-transaction để không lock site



    Bản quyền thuộc CÔNG TY TNHH NOTE
    Cung cấp bởi Odoo - Một nền tảng thương mại điện tử mã nguồn mở hàng đầu