文章詳情頁(yè)
關(guān)docker hub上有些鏡像的tag被標(biāo)記““This image has vulnerabilities””
瀏覽:469日期:2024-10-19 17:22:08
問(wèn)題描述
比如說(shuō)tomcat的官方鏡像
https://hub.docker.com/r/library/tomcat/tags/
這是是幾個(gè)意思?不安全,有漏洞嗎?
直接使用的話是否會(huì)容易被攻擊?
問(wèn)題解答
回答1:對(duì)的,標(biāo)記為這類的鏡像以為著有漏洞。這些漏洞通常來(lái)自他們所基于的系統(tǒng)或者上層鏡像所帶有的軟件以及依賴庫(kù),當(dāng)然也有可能就是軟件本身的問(wèn)題。這個(gè)提示只是表示鏡像所基于的環(huán)境是存在漏洞的,并不代表漏洞一定會(huì)被攻擊。你可以選擇使用其Dockerflie重新構(gòu)建鏡像,對(duì)有漏洞的軟件進(jìn)行更新,也可以針對(duì)漏洞在防火墻層面進(jìn)行防護(hù)。
相關(guān)文章:
1. docker網(wǎng)絡(luò)端口映射,沒(méi)有方便點(diǎn)的操作方法么?2. docker - 如何修改運(yùn)行中容器的配置3. docker容器呢SSH為什么連不通呢?4. macos - mac下docker如何設(shè)置代理5. 為什么我ping不通我的docker容器呢???6. docker - 各位電腦上有多少個(gè)容器啊?容器一多,自己都搞混了,咋辦呢?7. myeclipse用來(lái)打包的插件出錯(cuò)了8. angular.js - angularjs的自定義過(guò)濾器如何給文字加顏色?9. docker內(nèi)創(chuàng)建jenkins訪問(wèn)另一個(gè)容器下的服務(wù)器問(wèn)題10. docker images顯示的鏡像過(guò)多,狗眼被亮瞎了,怎么辦?
排行榜

熱門(mén)標(biāo)簽