2375端口是docker的默認(rèn)訪問端口,使用該端口可實(shí)現(xiàn)遠(yuǎn)程訪問和操作docker,但在服務(wù)器上直接開啟該端口有安全風(fēng)險(xiǎn)(筆者本人今天就應(yīng)該端口導(dǎo)致服務(wù)器被入侵),可以修改該默認(rèn)端口以在一定程度上減少系統(tǒng)被入侵的風(fēng)險(xiǎn)。
本文基于CentOS設(shè)置,其他Linux操作系統(tǒng)大同小異。
修改方式為:
# 編輯配置文件
vim /usr/lib/systemd/system/docker.service
# 查看行號(hào)
:set nu
# 注釋掉第13行
# ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock
# 在其下新增一行替代第13行 此處即將端口改為了2380
ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2380 -H fd:// --containerd=/run/containerd/containerd.sock
修改完成后docker命令無法使用,因?yàn)樵瓉淼?375端口失效了,重新設(shè)置環(huán)境變量即可:文章來源:http://www.zghlxwxcb.cn/news/detail-516398.html
# 設(shè)置docker的環(huán)境變量
export DOCKER_HOST="tcp://0.0.0.0:2380"
修改完成后可正常執(zhí)行docker命令。文章來源地址http://www.zghlxwxcb.cn/news/detail-516398.html
到了這里,關(guān)于雜記 | Linux中修改docker默認(rèn)訪問端口(2375)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!