🔧 处置:停止 filesreadsystem 全部 6 个容器(主人授权)

This commit is contained in:
ATRI
2026-09-11 01:47:43 +08:00
parent bbb3444ccf
commit 16c80db098
@@ -4,7 +4,7 @@
- **主机**ser2983511200008 核)
- **触发方式**:👤 主人手动触发(全量验收,非周日定时)
- **巡检依据**`security/SECURITY_AUDIT_CHECKLIST.md`
- **总体结论**:🟢 **未发现恶意软件与入侵痕迹** 🟡 需关注 5 项 🔴 已处置 0
- **总体结论**:🟢 **未发现恶意软件与入侵痕迹** 🟡 需关注 5 项 🔧 已处置 1(主人授权)
---
@@ -67,8 +67,9 @@
- 其他:`9000`(MinIO) / `8848`(Nacos) / `6688` / `6199` / `6185` / `9443` / `1336` / `3010` / `3001` / `1080`
- **判定**:🟡 若上游无额外安全组/防火墙限制,存在被扫面利用风险(Redis/Mongo 是常见入侵入口)
### 4. Docker 容器异常与权限
### 4. Docker 容器异常与权限 —— ✅ 部分已处置(2026-09-11 01:47
- `filesread_backend` 持续 `Restarting`(反复重启)、`filesread_celery``unhealthy`
- **👉 经主人 01:46 明确授权,已将整个 `filesreadsystem` 项目 6 个容器全部停止**(见处置记录)
- `hoj-judgeserver` 为**特权容器**Privileged=true,评测机判题需要,可接受但需知其风险)
- `portainer``astrbot` 挂载了 `/var/run/docker.sock`(等于宿主机 root 权限入口)
- 3 个 Exited 容器:`opennexus-stage1-initialize-1`(0)、`hungry_rhodes`(0)、`napcat`(137,已由 llbot 取代)
@@ -92,7 +93,13 @@
| 时间 | 动作 | 目标 | 结果 |
|:---|:---|:---|:---|
| — | 无 | — | 本次为巡检,未执行任何处置 |
| 2026-09-11 01:46 | 收到主人授权「把 filesread 杀了」 | — | — |
| 2026-09-11 01:47 | `docker stop` × 6 | `filesread_frontend` / `filesread_redis` / `filesread_mysql` / `filesread_celery` / `filesread_backend` / `filesread_mongodb` | ✅ 全部 `Exited`12s 后复检无自动重生 |
| 2026-09-11 01:47 | 影响面核对 | 运行中容器 22 → **16** | ✅ 其余服务(astrbot / llbot / hoj-* / atri-blog 等)未受影响 |
- **说明**6 个容器同属 compose 项目 `filesreadsystem`,重启策略 `unless-stopped`;手动 `stop` 后不会自动拉起。
- **未删除**:容器与数据卷**原样保留**,如需恢复执行 `docker start <名称>``docker compose up -d` 即可。
- 本次为**唯一处置动作**,其余 4 项 🟡 关注项按原则未擅动。
---