文章詳情頁(yè)
關(guān)docker hub上有些鏡像的tag被標(biāo)記““This image has vulnerabilities””
瀏覽:456日期:2024-10-19 17:22:08
問(wèn)題描述
比如說(shuō)tomcat的官方鏡像
https://hub.docker.com/r/library/tomcat/tags/
這是是幾個(gè)意思?不安全,有漏洞嗎?
直接使用的話(huà)是否會(huì)容易被攻擊?
問(wèn)題解答
回答1:對(duì)的,標(biāo)記為這類(lèi)的鏡像以為著有漏洞。這些漏洞通常來(lái)自他們所基于的系統(tǒng)或者上層鏡像所帶有的軟件以及依賴(lài)庫(kù),當(dāng)然也有可能就是軟件本身的問(wèn)題。這個(gè)提示只是表示鏡像所基于的環(huán)境是存在漏洞的,并不代表漏洞一定會(huì)被攻擊。你可以選擇使用其Dockerflie重新構(gòu)建鏡像,對(duì)有漏洞的軟件進(jìn)行更新,也可以針對(duì)漏洞在防火墻層面進(jìn)行防護(hù)。
相關(guān)文章:
1. docker - 各位電腦上有多少個(gè)容器啊?容器一多,自己都搞混了,咋辦呢?2. html5 - H5中播放的視頻如何有效的進(jìn)行知識(shí)產(chǎn)權(quán)保護(hù)-防下載防盜鏈3. python redis 列表插入 速度太慢4. golang - 用IDE看docker源碼時(shí)的小問(wèn)題5. 關(guān)于docker下的nginx壓力測(cè)試6. mysql里的大表用mycat做水平拆分,是不是要先手動(dòng)分好,再配置mycat7. 在windows下安裝docker Toolbox 啟動(dòng)Docker Quickstart Terminal 失?。?/a>8. boot2docker無(wú)法啟動(dòng)9. 2019.2.28日免費(fèi)公開(kāi)課預(yù)告:《前端布局實(shí)戰(zhàn):蘇寧易購(gòu)》在線(xiàn)直播!10. debian - docker依賴(lài)的aufs-tools源碼哪里可以找到?。?/a>
排行榜

熱門(mén)標(biāo)簽