随笔分类 - Docker
image/container/repository
摘要:文章发晚了,现在发一下 再次说一下,自己是做渗透的,学习docker的目的是我不希望自己看不懂这些docker命令,看不懂这些docker的配置。 更何况最近涉及到了一些新的概念,即docker逃逸。简单来说就是打进去后发现是一个docker机器shell,怎么才能获得宿主机的shell? 所以我必
阅读全文
摘要:之前忘了上传这一篇笔记,补一下 0x00 前言总体步骤 以前我们创建一个微服务,是需要很多的软件进行配置安装的,即下图这样子。安了这个安那个,十分的复杂麻烦。 但是现在不一样了,当我们学会了docker之后,我们安装软件的方法,就是docker run 大体步骤其实就是几个词:搜索、拉取、查看、启动
阅读全文
摘要:CAdvisor+InfluxDB+Granfana简称CIG 0x00 背景问题 1、通过docker stats命令可以很方便地看到当前宿主机上所有容器的CPU,内存以及网络流量等数据,一般小公司够用了。但是,docker stats统计结果只能是当前宿主机的全部容器,数据资料是实时的,没有地方
阅读全文
摘要:0x00 简介 是什么? Portainer是一款轻量级的应用,它提供了图形化界面,用于方便地管理Docker环境,包括单机环境和集群环境。就是docker的图形化工具。 能干嘛? 当我们的docker容器过于多,我们需要对正在运行的docker容器进行数据统计,例如流量,哪些容器空闲,哪些容器紧张
阅读全文
摘要:这些操作都是我在学习docker之前的操作,现在看来确实有些幼稚了。复习一遍看看,会有不同的理解 一、安装前说明 以下操作都是在root用户执行,如果出现containerd.io版本过低或者podman-manpages冲突问题请参照最下方解决方案进行。 二、安装过程 1. 卸载老版本 yum r
阅读全文
摘要:0x00 简介 1、是什么? Docker-compose是Docker官方的开源项目,负责实现对Docker容器集群的快速编排。 只要是集群了,少说都是7,8个。Compose是Docker公司推出的一个工具软件,可以管理多个Docker容器组成一个应用。你需要定义一个YAML格式的配置文件doc
阅读全文
摘要:0x00 docker网络模式——bridge 30个人用各自的电脑和电脑屏幕看电影 Docker服务默认会创建一个docker0网桥(其上有一个docker0内部接口),该桥接网络的名称为docker0,它在内核层连通了其他的物理或虚拟网卡,这就将所有容器和本地主机都放到同一个物理网络。Docke
阅读全文
摘要:0x00 复习一下之前的知识 1、用户使用Docker Client与Docker Daemon建立通信,并发送请求给后者 2、Docker Daemon作为Docker架构中的主体部分,首先提供Docker Server的功能使其可以接受Docker Client的请求 3、Docker Engi
阅读全文
摘要:在学习这个之前,其实有一个mysql主从复制,但是主从复制这些偏离了渗透测试的范畴。暂时不学。 暂时记住一句话就好:平常我们在开发的时候,不可能仅仅是一台数据库服务器,最低的标配就是一主一从。 0x00 背景复习 我们在创建一个新的镜像的时候,是用的docker commit功能。新的ubuntu不
阅读全文
摘要:又来到了一个新的概念,每次到一个新的概念,就要问自己 是什么?有什么用?怎么用?能干嘛?解决了什么痛点?有什么优势? 0x00 坑 先说一个坑 Docker挂载主机目录访问如果出现cannot open directory:Permission denied,解决方法就是在挂载目录后多加一条命令:
阅读全文
摘要:之所以之前讲了镜像,这次还讲,不会炒回锅肉,老生常谈吧?不是,是因为之前的那就是粗浅的理解,这次才是真正的底层原理。 0x00 镜像定义 镜像是一种轻量级、可执行的独立软件包,它包含运行某个软件所需的所有内容,我们把应用程序和配置依赖打包好形成一个可交付的运行环境(包括代码、运行时需要的库、环境变量
阅读全文
摘要:0x00 帮助启动类 启动docker:systemctl start docker 停止docker:systemctl stop docker 重启docker:systemctl restart docker 查看docker状态:systemctl status docker 开机自启动:s
阅读全文
摘要:Docker学习-03安装与配置 0x00 前提条件 Docker并非是一个通用的容器工具,它依赖于已经存在运行的Linux内核环境。 Docker实质上是在已经运行的Linux下制造了一个隔离的文件环境,因此它执行的效率几乎等同于所部署的Linux主机。 因此**Docker必须部署在Linux内
阅读全文
摘要:https://www.docker.com/ “驮着集装箱的鲸鱼” 0x00 是什么 1、为什么会有docker出现? 思考一下,任何事物的产生,是为了解决一个痛点。就像我们之前没有微信和支付宝,照样活得好好的,照样能交流,但是他们解决了什么?同理,Docker出现前和出现后,是什么样子的? 假设
阅读全文
摘要:云原生,万物均容器,是目前2021-2022年主流环境。 在渗透测试中,尤其对于目前的我来言,安全开发很需要一种技术,能够让我快速搭建起来一个测试环境作为我的武器库机床。docker就是其中一个,能够方便快捷的使用。每次在渗透测试搭建环境、搭建靶机的时候,就特别麻烦,但是有了docker,就好像nm
阅读全文

浙公网安备 33010602011771号