【nexus】nexus鏡像的安全加固

# cat Dockerfile

##################################################################################

FROM centos:centos7

ENV NEXUS_VERSION="3.16.0-01" \

? ? NEXUS_BASE="/opt/nexus"

RUN groupadd -g 2020? nexus && \

? ? useradd -r -u 2020 -g 2020 -m -c "Nexus Repository Manager" -d ${NEXUS_BASE} -s /bin/false nexus

ADD jre-8u212-linux-x64.tar.gz /usr/local

ADD nexus.tar.gz ${NEXUS_BASE}

COPY start-nexus-repository-manager.sh? /opt

RUN chown -R nexus:nexus ${NEXUS_BASE} /opt/start-nexus-repository-manager.sh

VOLUME ${NEXUS_BASE}

EXPOSE 8443

USER nexus

CMD ["sh", "-c", "/opt/start-nexus-repository-manager.sh"]

#####################################################################################


# cat start-nexus-repository-manager.sh

##############################################################

#!/bin/bash

umask 0027

JAVA_HOME="/usr/local/jre1.8.0_212"

PATH=$JAVA_HOME/bin:$PATH

cd /opt/nexus/nexus-?${NEXUS_BASE}

exec ./bin/nexus run

#################################################################

# mkdir? /opt/nexus

# tar? -zxf? ?nexus-3.16.0-01-unix.tar? ?-C????/opt/nexus


# vim /opt/nexus/sonatype-work/nexus3/etc/nexus.properties

#####################################################################

application-port-ssl=8443

application-host=0.0.0.0

nexus-args=${jetty.etc}/jetty.xml,${jetty.etc}/jetty-http.xml,${jetty.etc}/jetty-https.xml,${jetty.etc}/jetty-requestlog.xml

#####################################################################

# vim /opt/nexus/nexus-3.16.0-01/bin/nexus.rc

###########################

run_as_user="nexus"

###########################


# vim /opt/nexus/nexus-3.16.0-01/etc/jetty/jetty-https.xml

##################################################

<Set name="renegotiationAllowed">FALSE</Set>

? ? <Set name="ExcludeCipherSuites">

? ? ? <Array type="String">

? ? ? ? <Item>.*DHE.*</Item>

? ? ? </Array>

? ? </Set>

? ? <Set name="IncludeCipherSuites">

? ? ? <Array type="String">

? ? ? ? <Item>.*CBC.*</Item>

? ? ? </Array>

? ? </Set>

? ? <Set name="IncludeProtocols">

? ? ? <Array type="String">

? ? ? ? <Item>TLSv1.2</Item>

? ? ? </Array>

? ? </Set>

###################################################


# cat genCert.sh

###################################################

keytool \

-genkeypair \

-keystore keystore.jks \

-alias nexus \

-storepass 123456 \

-keypass 456789 \

-keyalg RSA \

-keysize 2048 \

-validity 3650 \

-dname "CN=NEXUS,OU=TEST,O=TEST,L=Shenzhen,ST=Guangdong,C=CN" \

-ext "SAN=IP:xx.xx.xx.xx"? \

-ext "BC=ca:true"

###################################################


#?docker build -f Dockerfile -t nexus:3.16.0-01sec .??

#? docker run -it -d -v /opt/nexus:/opt/nexus? -p 8443:8443? --name nexus nexus:3.16.0-01sec?

#? ?docker logs -f nexus






最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末炸站,一起剝皮案震驚了整個濱河市慨蓝,隨后出現(xiàn)的幾起案子往弓,更是在濱河造成了極大的恐慌笛坦,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件疟位,死亡現(xiàn)場離奇詭異瞻润,居然都是意外死亡,警方通過查閱死者的電腦和手機甜刻,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門绍撞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人得院,你說我怎么就攤上這事傻铣。” “怎么了祥绞?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵非洲,是天一觀的道長。 經(jīng)常有香客問我蜕径,道長两踏,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任兜喻,我火速辦了婚禮梦染,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己帕识,他們只是感情好泛粹,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著肮疗,像睡著了一般戚扳。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上族吻,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音珠增,去河邊找鬼超歌。 笑死,一個胖子當著我的面吹牛蒂教,可吹牛的內容都是我干的巍举。 我是一名探鬼主播,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼凝垛,長吁一口氣:“原來是場噩夢啊……” “哼懊悯!你這毒婦竟也來了?” 一聲冷哼從身側響起梦皮,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤炭分,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后剑肯,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捧毛,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年让网,在試婚紗的時候發(fā)現(xiàn)自己被綠了呀忧。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡溃睹,死狀恐怖而账,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情因篇,我是刑警寧澤泞辐,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站竞滓,受9級特大地震影響铛碑,放射性物質發(fā)生泄漏。R本人自食惡果不足惜虽界,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一汽烦、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧莉御,春花似錦撇吞、人聲如沸俗冻。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽迄薄。三九已至,卻和暖如春煮岁,著一層夾襖步出監(jiān)牢的瞬間讥蔽,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工画机, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留冶伞,地道東北人。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓步氏,卻偏偏與公主長得像响禽,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子荚醒,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內容