- Modifié
Aerya
merci pour la réponse super rapide
L'idée c'est de sécuriser* ma machine hôte tout en utilisant docker.
Le soucis c'est que si je flush les règles iptables, ca efface les redirections docker, et je suis obligé de redémarrer le service pour remettre docker en place.
Pour le script, je partait sur le fonctionnement suivant :
- une chaine utilisateur au dessus de la chaine docker,
- le script applique les règles ou les efface.
- tester les règles sans et appliquer l'ancienne configuration après 30 sec.
(**)Par exemple sur mon ancienne machine je limitais le nombre de connections par ip sur SSH et HTTP. Je suis curieux de savoir s'il y a des bonnes pratiques de sécurisation de la machine hôte docker autre que :
- mise a jour régulière
- vérifier image docker et limiter les privilèges
- sécuriser SSH
- supprimer les applications inutiles
- restreindre les droits des applications
voici mon ancien script iptables avec LXC mais incompatible avec docker : https://paste.mondedie.fr/?f6d8fddd0edae875#fVZnQRqAQOrch1oOD7j+FMsCd961VVBo1wi7nE+J9w4=