返回介绍

7.3.11. Docker 环境识别

发布于 2024-02-07 20:47:54 字数 703 浏览 0 评论 0 收藏 0

7.3.11. Docker 环境识别

7.3.11.1. Docker内

  • MAC地址为 02:42:ac:11:00:00 - 02:42:ac:11:ff:ff
  • ps aux 大部分运行的程序 pid 都很小
  • cat /proc/1/cgroup docker的进程
  • docker 环境下存在 .dockerenv
  • 部分容器中缺少许多常用的命令如 ping

7.3.11.2. Docker外

  • /var/run/docker.sock 文件存在
  • 2375 / 2376 端口开启

7.3.12. 容器内信息收集

  • 用户信息 (当前用户、用户列表)
  • 操作系统与内核版本
  • 运行进程信息 (进程名、权限等)
  • 容器是否为特权容器
  • 环境变量
  • 判断容器挂载信息,尝试挂载Docker Socket
  • 网络环境,判断可以到达的网段
  • 在云环境中,尝试获取元数据信息

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文