172 похожих чатов

Всем привет Через ufw заблочил доступ к порту 5432 (sudo ufw

deny 5432)
Но я всё ещё могу подключаться извне к постгре
Что я делаю не так?

15 ответов

33 просмотра

А ты его включил?

ShiroNoHaga- Автор вопроса
Jonathan Livingston
А ты его включил?

Ну я думаю что при Status: active оно должно работать, да

ShiroNoHaga- Автор вопроса

Ну и для контекста, запущено через docker Т.е. желаемая цель -> иметь доступ с локали (извне докера), но не иметь доступа с внешних ип

ShiroNoHaga- Автор вопроса
Misha Mikhail
ну нужный ip и пропиши

Не, вопрос пока обратный Запрет в ufw не запрещает подключение к портам, открытым через докер Т.е. ufw имел чтобы "контроль" над портом, открытым докером

ShiroNoHaga
.

Так вот что бы закрыть из вне. Нужно либо network host. Либо пробросить порт типа 127.0.0.1:5432:5432 А вообще это делается в компосе с созданием внутреней сетки компоса

ShiroNoHaga- Автор вопроса
Fastumkruk
Так вот что бы закрыть из вне. Нужно либо network ...

Так смысл чтобы был доступ только с локали машины, на которой докер Но про проброс такого формата порта звучит интересно. Спасибо

ShiroNoHaga
Так смысл чтобы был доступ только с локали машины,...

Так я и написал что бы был доступ только с локали.

ShiroNoHaga- Автор вопроса

Я про «А вообще это делается в компосе с созданием внутреней сетки компоса» Там же можно только сделать доступ для разных контейнеров, которые имеют общую сеть. И порт тогда для локали не открыт. Если конечно я правильно знаю

ShiroNoHaga
Я про «А вообще это делается в компосе с создание...

Тогда вопрос. А кто с БД будет работать?

ShiroNoHaga- Автор вопроса
Fastumkruk
Тогда вопрос. А кто с БД будет работать?

С бд будет работать второй контейнер с компоуза + я хочу от себя удалённо подключаться для отладки. А dbeaver поддерживает только ssh, но не докер До этого я подключался по ssh (дев сервера) -> postgres, а если порта на дев сервер нет, надо ssh -> docker -> postgres, а так дбивер не может Надеюсь понятно объяснил Поэтому и был вопрос как запретить подключение через внешний порт сервера напрямую, но оставить порт открытый для дев сервера из локали

ShiroNoHaga
С бд будет работать второй контейнер с компоуза +...

Допустим у нас оба конта в компосе без доступа из вне и порты не прокинуты. Есть хитрость. Можем обратиться к конту по ip адресу на нужный порт.

ShiroNoHaga- Автор вопроса
Fastumkruk
Допустим у нас оба конта в компосе без доступа из ...

Так мы для этого всё равно выставляет какой-то порт наружу, разве нет? Для безопасности как раз и сделан доступ только через ssh

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Ребят в СИ можно реализовать ООП?
Николай
33
у вас два процесса. один посылает другому сигнал. у вас есть код обоих процессов? если всё не так - расскажите как оно на самом деле. а именно кто кому чего, есть-ли консоли,...
Karagy
6
вы делали что-то подобное и как? может есть либы готовые? увидел картинку нокода, где всё линиями соединено и стало интересно попробовать то же в ddl на lua сделать. решил с ч...
Victor
8
Карта сайта