We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
rootログイン用の鍵を実行時に作る
いまは コンテナビルド時に作っており、同じ鍵で他のコンテナにはいれてしまう。 https://github.com/neogenia-jp/neo-dockers/pull/15/files#diff-e92483b028948bea15bad84579ee21118be702a530bcbbfcdf2ceb16d10065e2R27 これではセキュリティ的によろしくないので、スタートアップスクリプトで作るようにする。 鍵ファイルは volume マウントしておいて、永続化する。
ホストキーも出来れば スタートアップスクリプトで更新したい。
[なし] エンドユーザへの影響は全くない [小] 困りごとを容易に回避することができる。業務への支障が少ない。 [中] 業務への支障があるものの、困りごとを回避する方法がある。 [大] 業務を行うことができない、または重大な支障がある。
3 セキュリティリスク
compose.yaml
startup.sh
cd /etc/ssh/ rm -f ssh_host_*key* ssh-keygen -A
The text was updated successfully, but these errors were encountered:
なんか来た。
Sorry, something went wrong.
運用環境ではこの手順を必ず適用すること。
docker exec -w /root/.ssh -ti ssh-jump bash # 既存の鍵ペアを退避 mv id_ecdsa id_ecdsa.old mv id_ecdsa.pub id_ecdsa.pub.old ls # 鍵ペアを再作成 ssh-keygen -t ecdsa -f id_ecdsa -N '' ls cat id_ecdsa.pub > authorized_keys
No branches or pull requests
やりたいこと
rootログイン用の鍵を実行時に作る
困りごと
いまは コンテナビルド時に作っており、同じ鍵で他のコンテナにはいれてしまう。
https://github.com/neogenia-jp/neo-dockers/pull/15/files#diff-e92483b028948bea15bad84579ee21118be702a530bcbbfcdf2ceb16d10065e2R27
これではセキュリティ的によろしくないので、スタートアップスクリプトで作るようにする。
鍵ファイルは volume マウントしておいて、永続化する。
ホストキーも出来れば スタートアップスクリプトで更新したい。
エンドユーザへの影響度
3
セキュリティリスク
対応
対応方針
compose.yaml
の書き方をREADMEに書いておくタスクバラシ
startup.sh
で それを呼ぶ。正常終了したらロックファイルを作成し、2回目以降はロックファイルがあれば呼ばないようにする。startup.sh
でホストキーの更新スクリプトも呼ぶ。2回実行しないように。The text was updated successfully, but these errors were encountered: