🔧 处置:停止 filesreadsystem 全部 6 个容器(主人授权)
This commit is contained in:
@@ -4,7 +4,7 @@
|
||||
- **主机**:ser298351120000(8 核)
|
||||
- **触发方式**:👤 主人手动触发(全量验收,非周日定时)
|
||||
- **巡检依据**:`security/SECURITY_AUDIT_CHECKLIST.md`
|
||||
- **总体结论**:🟢 **未发现恶意软件与入侵痕迹** | 🟡 需关注 5 项 | 🔴 已处置 0 项
|
||||
- **总体结论**:🟢 **未发现恶意软件与入侵痕迹** | 🟡 需关注 5 项 | 🔧 已处置 1 项(主人授权)
|
||||
|
||||
---
|
||||
|
||||
@@ -67,8 +67,9 @@
|
||||
- 其他:`9000`(MinIO) / `8848`(Nacos) / `6688` / `6199` / `6185` / `9443` / `1336` / `3010` / `3001` / `1080` 等
|
||||
- **判定**:🟡 若上游无额外安全组/防火墙限制,存在被扫面利用风险(Redis/Mongo 是常见入侵入口)
|
||||
|
||||
### 4. Docker 容器异常与权限
|
||||
### 4. Docker 容器异常与权限 —— ✅ 部分已处置(2026-09-11 01:47)
|
||||
- `filesread_backend` 持续 `Restarting`(反复重启)、`filesread_celery` 为 `unhealthy`
|
||||
- **👉 经主人 01:46 明确授权,已将整个 `filesreadsystem` 项目 6 个容器全部停止**(见处置记录)
|
||||
- `hoj-judgeserver` 为**特权容器**(Privileged=true,评测机判题需要,可接受但需知其风险)
|
||||
- `portainer` 与 `astrbot` 挂载了 `/var/run/docker.sock`(等于宿主机 root 权限入口)
|
||||
- 3 个 Exited 容器:`opennexus-stage1-initialize-1`(0)、`hungry_rhodes`(0)、`napcat`(137,已由 llbot 取代)
|
||||
@@ -92,7 +93,13 @@
|
||||
|
||||
| 时间 | 动作 | 目标 | 结果 |
|
||||
|:---|:---|:---|:---|
|
||||
| — | 无 | — | 本次为巡检,未执行任何处置 |
|
||||
| 2026-09-11 01:46 | 收到主人授权「把 filesread 杀了」 | — | — |
|
||||
| 2026-09-11 01:47 | `docker stop` × 6 | `filesread_frontend` / `filesread_redis` / `filesread_mysql` / `filesread_celery` / `filesread_backend` / `filesread_mongodb` | ✅ 全部 `Exited`,12s 后复检无自动重生 |
|
||||
| 2026-09-11 01:47 | 影响面核对 | 运行中容器 22 → **16** | ✅ 其余服务(astrbot / llbot / hoj-* / atri-blog 等)未受影响 |
|
||||
|
||||
- **说明**:6 个容器同属 compose 项目 `filesreadsystem`,重启策略 `unless-stopped`;手动 `stop` 后不会自动拉起。
|
||||
- **未删除**:容器与数据卷**原样保留**,如需恢复执行 `docker start <名称>` 或 `docker compose up -d` 即可。
|
||||
- 本次为**唯一处置动作**,其余 4 项 🟡 关注项按原则未擅动。
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user