docker基于lamp的ctf web题目容器

0x00 目的

实验室要做ctf比赛平台,我负责包装上传赛题的工作,使用docker保证运行环境的隔离.

0x01 lamp介绍&run

LAMP指的Linux(操作系统)、Apache HTTP 服务器,MySQL(有时也指MariaDB,数据库软件和PHP(有时也是指Perl或Python 的第一个字母,一般用来建立web应用平台。
找到一个合适的lamp镜像

docker search lamp

会出现很多,复制去https://hub.docker.com/找到相关介绍,确定具体使用哪种.

这里使用linode/lamp
docker run -dt -p PORT:80 -v /opt/web:/var/www/web linode/lamp
#-v outdir:indir
#这里将容器内的/var/www/web映射到本机的/Documents/web
#具体可以参考https://www.cnblogs.com/ivictor/p/4834864.html
#注:若映射到内部有内容的文件夹则会将内部文件夹的内容清空(我外部用的是一个空文件夹)

0x02 进入容器配置apache2

docker exec -it CONTAINERID /bin/bash
#CONTAINERID使用docker ps 查看

参考https://www.linode.com/docs/websites/hosting-a-website-ubuntu-18-04/#install-mysql进行配置

进入容器后
service apache2 start
service mysql start
#打开apache2和mysql服务
修改连接数等配置
sudo cp /etc/apache2/apache2.conf /etc/apache2/apache2.conf.bak #做备份
sudo nano /etc/apache2/apache2.conf #使用nano打开配置文件

拉到最后

   <IfModule mpm_prefork_module>
       StartServers 4
       MinSpareServers 20
       MaxSpareServers 40
       MaxClients 200
       MaxRequestsPerChild 4500
   </IfModule>
StartServers #apache启动时候默认开始的子进程数
MinSpareServers #最小的闲置子进程数
MaxSpareServers #最大的闲置子进程数
MaxClients #控制最大进程数
MaxConnectionsPerChild 
#设置的是每个子进程可处理的请求数。
#每个子进程在处理了“MaxConnectionsPerChild”个请求后将自动销毁。
#0意味着无限,即子进程永不销毁。
#虽然缺省设为0可以使每个子进程处理更多的请求,但如果设成非零值也有两点重要的好处:
#1、可防止意外的内存泄漏。
#2、在服务器负载下降的时侯会自动减少子进程数。因此,可根据服务器的负载来调整这个值。
#在Apache2.3.9之前称之为MaxRequestsPerChild。
ctrl+x退出,Y保存,ENTER退出
重启apache2
service restart apache2
修改网页根目录等
sudo nano /etc/apache2/sites-available/example.com.conf
<VirtualHost *:80>
  # Admin email, Server Name (domain name), and any aliases
  ServerAdmin webmaster@example.com
  ServerName  example.com
  ServerAlias www.example.com

  # Index file and Document Root (where the public files are located)
  DirectoryIndex index.html index.php
  DocumentRoot /var/www/html/example.com/public_html
  # Log file locations
  LogLevel warn
  ErrorLog  /var/www/html/example.com/log/error.log
  CustomLog /var/www/html/example.com/log/access.log combined
</VirtualHost>

#这里我对DocumentRoot,ErrorLog,CustomLog进行了修改
#由于我映射的目录是/var/www/web,所以把DocumentRoot 改为/var/www/web
#ErrorLog改为/var/www/log/error.log
#CustomLog改为/var/www/log/access.log combined
ctrl+x退出,Y保存,ENTER退出
sudo a2ensite example.com.conf
service restart apache2
#重读配置文件

0x03 配置MySQL

sudo mysql_secure_installation

这里密码是Admin2015,官方没写,找了很久!!

基本是一路按照默认的一直ENTER就行(y和n大写的就是默认选项)
service restart mysql
#重启mysql

0x04 修改目录用户组

权限介绍
https://blog.csdn.net/u013197629/article/details/73608613

cd /var/www
ps aux 
#显示其他用户启动的进程(a)
#查看系统中属于自己的进程(x)
#启动这个进程的用户和它启动的时间(u)
chown -R www-data:www-data web
#这里通过ps aux看到apache服务是www-data用户启动的
#将web文件夹加入www-data用户组

0x05 打包push到私有registry

exit  #退出容器
保存对容器的更改
docker commit CONTAINERID USERNAME/NAME
#USERNAME是一般化的规定,一般情况是用户名,就是随意起的自己的名字
#NAME是仓库名,我这里使用的事lamp
给镜像加标签
docker tag IMAGEID IP(or 127.0.0.1)/NAME:VERSION
#具体看上一篇
传到registry
docker push IP(or 127.0.0.1)/NAME:VERSION

0x06 文件传输

我是mac使用ssh链接到远程服务器
使用scp传输文件
由于容器内映射
直接传入Ubuntu的文件夹
在Ubuntu内更改文件夹权限

sudo chmod 777 /opt/web

mac内

scp OUTFILE USER@IP:/opt/web
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352

推荐阅读更多精彩内容

  • Docker — 云时代的程序分发方式 要说最近一年云计算业界有什么大事件?Google Compute Engi...
    ahohoho阅读 15,523评论 15 147
  • 一.docker 是什么: 2.安装docker 系统:ubuntu16.04 使用脚本自动安装 Docker 官...
    Black_Sun阅读 2,112评论 0 2
  • 怀旧是每个人都会有的一种情节,对于童年,时光,青春。年龄不断在长大,并一步步走向苍老的我们,内心深处总是会不断的回...
    丫头317阅读 201评论 0 2
  • 随季节迁徙 一直是宿命 又仿佛被折断双脚 一经落地 将是它永久的 墓居
    一粒简单阅读 192评论 0 0
  • 低频共振仪的效果怎么样? 水是维持人体健康不可或缺的物质。通常情况下,如果我们体内缺水较多,就会因体内毒素积聚过多...
    中科美瑞阅读 1,583评论 0 0