IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Docker Discussion :

Sécuriser ses conteneurs


Sujet :

Docker

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2004
    Messages
    1 825
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 1 825
    Par défaut Sécuriser ses conteneurs
    Bonjour à tous,

    Nous fournissons des services qui sont hébergés dans des conteneurs Docker. Certains clients veulent que ces services soient hébergés par leurs hébergeurs et ainsi maîtriser l'infogérance.

    Nous pouvons livrer des conteneurs (sans le Dockerfile) mais actuellement il est facile de faire un "docker exec -it service1 /bin/sh", de fouiller dedans et de rendre accessible certains éléments applicatifs que nous préférons ne pas dévoiler.

    Est-ce possible d'imposer un mot de passe pour rentrer dans un conteneur ? En créant mettant un MDP sur root peut-être ?

    Merci et à bientôt

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 376
    Par défaut
    A ma connaissance, docker n'est pas conçu pour ça.

    Il te faut donc protéger tes applicatifs.

    Par ailleurs en cas de dysfonctionnement qui est responsable ? ton conteneur ? leur hébergeur ?

    En lien avec le sujet :
    https://virtualisation.developpez.co...eneurs-Docker/
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    Christophe a absolument raison

    la sécurité docker est assez difficile à mettre en place sans brider les applications/services
    il faut tjrs considérer docker comme limité à tout jamais à de l'usage LAN pour des raisons de sécurité évidentes ... même si c'est parfois tentant et pratique il faut avouer

    à lire en complément le stricte minimum vital a faire mème pour un containeur de dev !
    https://w3blog.fr/2016/02/23/docker-...nes-pratiques/

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2004
    Messages
    1 825
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 1 825
    Par défaut
    Merci pour vos réponses.

    Du coup c'est pas une super idée de livrer un service propriétaire en livrant le conteneur qui le dessert ?

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 376
    Par défaut
    Il faut voir Docker comme de la virtualisation d'application ou service par rapport à une VM qui elle virtualise un OS complet.

    Le contenu reste donc accessible par l'hôte.

    Quelle techno est utilisé dedans ?

    Exemple, pour un site PHP, on peut utiliser Zend, les sources ne sont donc plus disponibles.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  6. #6
    Membre Expert Avatar de nathieb
    Homme Profil pro
    DevOps
    Inscrit en
    Mai 2004
    Messages
    1 058
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : DevOps
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 058
    Par défaut binaire
    Bonjour,

    Si votre solution est un binaire, une livraison docker ne pose pas de pb,
    car la sécurité se fait dans le binaire injecté dans le conteneur.
    Dans l'autre cas, Docker est pensé pour être ouvert, le fermer n'est pas la
    solution ? c'est tentant mais la meilleur solution est sans docker.

    La question précédente est pertinente, quel techno ??

    Olivier

Discussions similaires

  1. Réponses: 0
    Dernier message: 16/12/2017, 18h56
  2. comment sécuriser ses applications java
    Par chahrora dans le forum Général Java
    Réponses: 5
    Dernier message: 12/09/2008, 23h53
  3. sécuriser ses données avant de les ajouter..
    Par italiasky dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 10/02/2007, 00h42
  4. [Sécurité] Sécuriser ses données !
    Par mLk92 dans le forum Langage
    Réponses: 2
    Dernier message: 22/12/2006, 16h21
  5. [AJAX] Comment sécuriser ses scripts serveur
    Par vallica dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 27/10/2006, 14h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo