
CVE-2021-44228에 취약한 웹앱
이 프로젝트는 프런트엔드 포털과 통합 백엔드 게이트웨이를 갖춘 로컬 컨테이너 기반 설정을 포함합니다.
client/: Bootstrap 5와 API 연결 처리기를 사용하는 정적 프런트엔드 파일(index.html)을 포함합니다.docker-compose.yml: 로컬 다중 컨테이너 오케스트레이션 파일입니다.백그라운드(분리 모드)에서 서비스를 시작하려면:
docker-compose up -d
실행 중인 컨테이너를 확인하려면:
docker-compose ps
서비스의 출력 로그를 보려면(예: 연결 시도 문제를 해결하려면):
docker-compose logs -f
서비스를 중지하고 컨테이너를 정리하려면:
docker-compose down
[!WARNING] 이 compose 설정은 게이트웨이 백엔드 컨테이너를 상승된 런타임 권한(
SYS_ADMIN기능 및apparmor=unconfined)으로 실행합니다. 프로덕션 환경에서는 백엔드 애플리케이션이 손상될 경우 호스트 시스템이 잠재적 컨테이너 탈출 위험에 노출되므로 이러한 상승된 구성으로 컨테이너를 실행하는 것은 권장되지 않습니다. 컨테이너 보안에서는 항상 최소 권한 원칙을 준수하십시오.