Rails容器上的Docker安全漏洞

时间:2018-03-19 19:23:57

标签: ruby security docker dockerfile

我在开发环境中为我的微服务应用程序创建了Docker容器。

这就是Dockerfile的样子:

FROM ruby:2.3.3

RUN apt-get update -qq && apt-get install -y build-essential libpq-dev mysql-client

EXPOSE 8000
EXPOSE 3306

RUN mkdir -p /var/test

COPY .  /var/test

COPY Gemfile Gemfile

COPY Gemfile Gemfile.lock

WORKDIR /var/test

COPY . ./

RUN gem install bundler

RUN bundle install 

CMD rm -f tmp/pids/server.pid && rails s -b 0.0.0.0 

最近在网络安全扫描期间,我收到报告说我的容器运行的端口存在以下漏洞。

任何人都可以解释如何纠正此漏洞,我不确定Apache错误来自何处。

Category    Title
apache  Apache HTTPD: error responses can expose cookies (CVE-2012-0053)

0 个答案:

没有答案