Salut les Geeks ! Après avoir placé mon VS Code Web derrière une Basic Auth, il restait un détail : un attaquant pouvait toujours essayer des mots de passe toute la journée sur la basic auth et chopper un accès root au serveur. J’ai donc configuré Fail2ban avec Nginx Proxy Manager, sans modifier l’image Docker de NPM et sans ajouter un conteneur privilégié de plus. La recette paraît courte, mais Docker cache un petit piège dans ses chaînes iptables.
Ce tutoriel part d’un Nginx Proxy Manager installé avec Docker Compose, dont le dossier /data est persistant sur l’hôte. Adaptez les chemins et l’identifiant du Proxy Host à votre installation. Surtout, gardez une seconde session SSH ouverte pendant les essais. Du coup on va dire que cet article est un Spin-off de la la série « Docker et Portainer », pour rappel
- Les conteneurs pour les débutants
- Créer une stack vsftpd mono-image
- Déployer une stack Docker Guacamole
- Docker, OpenVPN et Splunk
- Customiser un conteneur PHP-FPM
- Déployer Nextcloud avec Docker
- Mettre à jour Portainer et ses conteneurs
- Déployer Jitsi Meet avec Docker
- Superviser Docker avec Splunk
- Installer TheHive et Cortex avec Docker
- Installer OpenCTI avec Docker
- MariaDB, quand latest casse



