Evitar ataque de PERFCTL en Servidores con Docker containers
Les dejo un poco de referencias sobre este ataque a servidores con docker: Se describe el ataque en estos posts mejor que en este sitio y se describe soluciones mas avanzadas, es bueno y necesario leer estas otras entradas para comprender bien las soluciones para tu caso en especifico, las descritas en este post no son una solución completa y requiere una análisis muy especifico de tu caso para solucionarlo en mayor medida. Attackers Target Exposed Docker Remote API Servers With perfctl Malware perfctl: A Stealthy Malware Targeting Millions of Linux Servers EVITAR ATAQUE DE PERFCTL: - Configurar el .conf con evitar archivos que usa para explotar: location ~ ^/(usr/share/php|usr/local/lib/php)/.*\.php$ { deny all; return 444; # Cierra la conexión sin respuesta } location ~* \.(env|log|htaccess|gitignore)$ { deny all; return 403; } - Deshabilitar funciones en p...
Comentarios
Publicar un comentario