關鍵字: Weave Scope, public AWS ELB
影響: 安全漏洞,系統被挖礦
結論: 作者團隊(JW Player) 的 dev/stage 團隊被發現種植了惡意挖礦程式,因此撰寫了這篇文章來跟大家分享他們的經過,並且期許大家都可以強化自家的 Kubernetes 叢集,避免被各種惡意程式攻破。
1. 一開始是透過監控軟體發現 stage 中有過高的 CPU 使用量,然而系統服務本身就會造成這些過高的使用量,因此團隊沒有第一時間懷疑有問題。隔天於 dev 中也有相關報告,團隊也沒有特別處理,直到這些逐漸提高的 CPU 持續過久,團隊才覺得有問題,開始介入調查。
2. 發現一個名為 gcc 的應用程式是透過 docker 運行的,然而團隊中沒有任何使用 gcc 為 entrypoint 的容器,輾轉發現這個容器的 parent process 則是 weave scope.
3. Weave scope 是一個用來監控 kubernetes 的應用程式,完全沒有理由去運行 gcc,與此同時觀察到這個 gcc 是一個挖礦軟體
4. 最後發現 Weave scope 這個應用程式對應的 Load Balancer 是完全對外公開的,同時也沒有任何認證登入機制
5. Weave scope 本身提供了一個功能可以讓使用者於網頁上去跟容器互動,這邊最後就導致了惡意攻擊,被注入了挖礦程式
文章內有更多的細節關於惡意程式的探討與回顧,有興趣的別忘記點擊原文看看
https://medium.com/jw-player-engineering/how-a-cryptocurrency-miner-made-its-way-onto-our-internal-kubernetes-clusters-9b09c4704205
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「entrypoint docker」的推薦目錄:
- 關於entrypoint docker 在 矽谷牛的耕田筆記 Facebook 的最佳解答
- 關於entrypoint docker 在 コバにゃんチャンネル Youtube 的最佳解答
- 關於entrypoint docker 在 大象中醫 Youtube 的精選貼文
- 關於entrypoint docker 在 大象中醫 Youtube 的最佳解答
- 關於entrypoint docker 在 為什麼ENTRYPOINT 沒有被執行到? | Miles' Blog 的評價
- 關於entrypoint docker 在 fabric-baseimage/docker-entrypoint.sh at main - couchdb 的評價
- 關於entrypoint docker 在 Dockerfile ENTRYPOINT vs CMD vs RUN | Docker ... - YouTube 的評價
- 關於entrypoint docker 在 docker run entrypoint with multiple commands - Stack Overflow 的評價
- 關於entrypoint docker 在 ENTRYPOINT 和CMD 之間的區別- docker - 他山教程 的評價
entrypoint docker 在 fabric-baseimage/docker-entrypoint.sh at main - couchdb 的推薦與評價
Deprecated Fabric Base Images. Contribute to hyperledger/fabric-baseimage development by creating an account on GitHub. ... <看更多>
entrypoint docker 在 為什麼ENTRYPOINT 沒有被執行到? | Miles' Blog 的推薦與評價
今天朋友問了一個Docker 問題很神奇,他說:為何ENTRYPOINT 設定好了,但它沒有被執行? 苦主的狀況如下:. Dockerfile 基於node:14.5.0-alpine,原始 ... ... <看更多>