
веб-приложение, уязвимое к CVE-2021-44228
Этот проект содержит локальную контейнеризированную настройку, включающую фронтенд-портал и интегрированный внутренний шлюз.
client/: Содержит статические файлы фронтенда (index.html) с использованием Bootstrap 5 и обработчика подключения к API.docker-compose.yml: Локальный файл оркестрации нескольких контейнеров.Для запуска сервисов в фоновом режиме (отсоединённом режиме):
docker-compose up -d
Чтобы проверить, какие контейнеры запущены:
docker-compose ps
Для просмотра выходных журналов сервисов (например, для устранения неполадок с попытками подключения):
docker-compose logs -f
Чтобы остановить сервисы и удалить контейнеры:
docker-compose down
[!WARNING] Эта конфигурация compose запускает контейнер внутреннего шлюза с повышенными привилегиями времени выполнения (возможность
SYS_ADMINиapparmor=unconfined). В производственных средах запуск контейнеров с такими повышенными конфигурациями не рекомендуется, так как это подвергает хост-систему риску потенциального побега из контейнера в случае компрометации внутреннего приложения. Всегда соблюдайте принцип минимальных привилегий в безопасности контейнеров.