Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

372
Visualizações
¿Cómo usa Docker los puertos 2375 y 4243?

Veo varios casos de puertos 2375 y 4243 que se usan aparentemente para lo mismo al buscar en Internet. Además, mi máquina local requiere que use 2375 para conectarme, mientras que cuando lo empujo a nuestro servidor CI requiere que esté configurado en 4243.

¿Para qué utiliza Docker estos puertos y en qué se diferencian?

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

El socket de la ventana acoplable se puede configurar en cualquier puerto con la opción dockerd -H . Los puertos acoplables comunes que veo incluyen:

  • 2375: socket docker sin cifrar, acceso raíz remoto sin contraseña al host
  • 2376: tls socket encriptado, lo más probable es que este sea el puerto 4243 de sus servidores CI como una modificación del puerto https 443
  • 2377: socket de modo de enjambre, para administradores de enjambre, no para clientes acoplables
  • 5000: servicio de registro de la ventana acoplable
  • 4789 y 7946: superposición de redes

Solo los dos primeros se configuran con dockerd -H , el modo swarm se puede configurar como parte de docker swarm init --listen-addr o docker swarm join --listen-addr .

Recomiendo encarecidamente deshabilitar el puerto 2375 y asegurar el zócalo de la ventana acoplable. Es trivial explotar de forma remota este puerto para obtener acceso completo a la raíz sin una contraseña remota. El comando para hacerlo es tan simple como:

 docker -H $your_ip:2375 run -it --rm \ --privileged -v /:/rootfs --net host --pid host busybox

Eso se puede ejecutar en cualquier máquina con un cliente docker para darle a alguien un shell raíz en su host con el sistema de archivos completo disponible en /rootfs, su red visible en ip a y todos los procesos visibles en ps -ef .

Para configurar la seguridad TLS en el socket de la ventana acoplable, consulte estas instrucciones. https://docs.docker.com/engine/security/https/

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda