
webapp vulnerable to CVE-2021-44228
इस प्रोजेक्ट में एक स्थानीय कंटेनरीकृत सेटअप शामिल है जिसमें एक फ्रंटएंड पोर्टल और एक एकीकृत बैकएंड गेटवे है।
client/: इसमें Bootstrap 5 और API कनेक्शन हैंडलर का उपयोग करते हुए स्थैतिक फ्रंटएंड फ़ाइलें (index.html) शामिल हैं।docker-compose.yml: स्थानीय मल्टी-कंटेनर ऑर्केस्ट्रेशन फ़ाइल।सेवाओं को बैकग्राउंड (डिटैच्ड मोड) में प्रारंभ करने के लिए:
docker-compose up -d
कौन से कंटेनर चल रहे हैं, यह सत्यापित करने के लिए:
docker-compose ps
सेवाओं के आउटपुट लॉग देखने के लिए (उदा. कनेक्शन प्रयासों के समस्या निवारण हेतु):
docker-compose logs -f
सेवाओं को रोकने और कंटेनरों को साफ करने के लिए:
docker-compose down
[!WARNING] यह कम्पोज़ सेटअप गेटवे बैकएंड कंटेनर को उन्नत रनटाइम विशेषाधिकारों (
SYS_ADMINक्षमता औरapparmor=unconfined) के साथ चलाता है। उत्पादन वातावरण में, इन उन्नत कॉन्फ़िगरेशन के साथ कंटेनर चलाना अनुशंसित नहीं है क्योंकि यदि बैकएंड एप्लिकेशन से समझौता किया जाता है, तो यह होस्ट सिस्टम को संभावित कंटेनर ब्रेकआउट जोखिमों के लिए उजागर करता है। कंटेनर सुरक्षा में हमेशा न्यूनतम विशेषाधिकार के सिद्धांत का पालन करें।