Root Access Daily
Root Access Daily
@RootAccessDaily

"ufw allow 443 and I'm firewalled"

"ufw allow 443 and I'm firewalled"
ufw only controls the INPUT chain. If you run Docker, it punches iptables rules straight into the DOCKER chain and bypasses ufw completely — your "closed" port 5432 is wide open to the internet.
Proof: iptables -L DOCKER -n shows the published ports ufw never saw.
Fix: bind containers to 127.0.0.1:5432 not 0.0.0.0, or use ufw-docker. Don't trust ufw status alone.
Try it tonight.
Этот пост опубликован в Telegram-канале Root Access Daily. Подписаться можно по ссылке: @RootAccessDaily.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.