172 похожих чатов

Всем привет Через ufw заблочил доступ к порту 5432 (sudo ufw

deny 5432)
Но я всё ещё могу подключаться извне к постгре
Что я делаю не так?

15 ответов

14 просмотров

А ты его включил?

ShiroNoHaga- Автор вопроса
Jonathan Livingston
А ты его включил?

Ну я думаю что при Status: active оно должно работать, да

ShiroNoHaga- Автор вопроса

Ну и для контекста, запущено через docker Т.е. желаемая цель -> иметь доступ с локали (извне докера), но не иметь доступа с внешних ип

ShiroNoHaga- Автор вопроса
Misha Mikhail
ну нужный ip и пропиши

Не, вопрос пока обратный Запрет в ufw не запрещает подключение к портам, открытым через докер Т.е. ufw имел чтобы "контроль" над портом, открытым докером

ShiroNoHaga
.

Так вот что бы закрыть из вне. Нужно либо network host. Либо пробросить порт типа 127.0.0.1:5432:5432 А вообще это делается в компосе с созданием внутреней сетки компоса

ShiroNoHaga- Автор вопроса
Fastumkruk
Так вот что бы закрыть из вне. Нужно либо network ...

Так смысл чтобы был доступ только с локали машины, на которой докер Но про проброс такого формата порта звучит интересно. Спасибо

ShiroNoHaga
Так смысл чтобы был доступ только с локали машины,...

Так я и написал что бы был доступ только с локали.

ShiroNoHaga- Автор вопроса

Я про «А вообще это делается в компосе с созданием внутреней сетки компоса» Там же можно только сделать доступ для разных контейнеров, которые имеют общую сеть. И порт тогда для локали не открыт. Если конечно я правильно знаю

ShiroNoHaga
Я про «А вообще это делается в компосе с создание...

Тогда вопрос. А кто с БД будет работать?

ShiroNoHaga- Автор вопроса
Fastumkruk
Тогда вопрос. А кто с БД будет работать?

С бд будет работать второй контейнер с компоуза + я хочу от себя удалённо подключаться для отладки. А dbeaver поддерживает только ssh, но не докер До этого я подключался по ssh (дев сервера) -> postgres, а если порта на дев сервер нет, надо ssh -> docker -> postgres, а так дбивер не может Надеюсь понятно объяснил Поэтому и был вопрос как запретить подключение через внешний порт сервера напрямую, но оставить порт открытый для дев сервера из локали

ShiroNoHaga
С бд будет работать второй контейнер с компоуза +...

Допустим у нас оба конта в компосе без доступа из вне и порты не прокинуты. Есть хитрость. Можем обратиться к конту по ip адресу на нужный порт.

ShiroNoHaga- Автор вопроса
Fastumkruk
Допустим у нас оба конта в компосе без доступа из ...

Так мы для этого всё равно выставляет какой-то порт наружу, разве нет? Для безопасности как раз и сделан доступ только через ssh

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
52
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
я не понимаю mov [r11+8],rcx и прочие. мы записываем значение из rcx, куда?
Bor
15
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
А какие расширения активно используются в промышленности? Именно идейные, по типу гадт, а не всякие оверлоадедстрингс
Степан
11
у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше): - "п1" --- виртуальный адрес, то есть тот, который ресолвится в "п...
Toideng
3
Guys Who’s kurdish on this group?
Hiwa Amiri
11
Карта сайта