Synology Accès sécurisé des applis Docker

Ochidoris

Padawan
4 Mars 2021
91
22
8
Bonjour à tous,
Est-il possible de sécurisé un container docker qui n'aurait pas d'identifiant intégré ?
Pour des applis comme sonarr ou radarr, pas de soucis c'est intégré mais pour d'autres, comme "filezilla" ou "firefox", si je passe par un sous-domaine via reverse proxy, l'accès est ouvert à tous. Evidemment ce n'est pas ce que je souhaite.
J'ai bien vu que l'on pouvait creer un profil et limité l'accès via IP mais ce n'est pas ce que je recherche non plus.
En fait, j'ai découvert le container "flame" qui permet de créer une page où l'on peut ajouter nos containers et bookmarks en raccourcis. Je trouve cela propre et clair. Selon moi, c'est un bon complément à l'interface du Nas, on peut y ajouter des liens vers les applications, liens interne au nas, liens internet. Bref, l'idée est plaisante.
Merci de votre aide

Edit 1 : Si ce n'est pas possible de sécurisé l'accès, y a t il un risque en le laissant ouvert ? (je parle uniquement pour "flame")
 

Pièces jointes

  • exemple.jpg
    exemple.jpg
    149.1 KB · Affichages: 8
Salut,
Tu peut rajouter un htaccess par l'intermédiaire de ton reverse proxy s'il le permet (si tu utilise le reverse proxy de dsm , il ne le permet pas ).

Sinon il faut le rajouter directement dans le conteneur mais suivant sa conception c'est plus ou moins simple.

Il y a aussi Authelia qui est spécialement conçu pour cela mais ici c'est l'artillerie lourde :D
 
Tu peut rajouter un htaccess par l'intermédiaire de ton reverse proxy s'il le permet (si tu utilise le reverse proxy de dsm , il ne le permet pas ).
Tu pourrais expliquer comment faire avec NGinx ? (si tu édites le fichier du reverse proxy avec un script, un peu comme je le fais pour vaultwarden)

Il y a aussi Authelia qui est spécialement conçu pour cela mais ici c'est l'artillerie lourde :D
Oué c'est même une artillerie super lourde :eek: J'ai jamais eu le courage de me lancer là-dedans... surtout qu'il faudrait remplacer le reverse-proxy de DSM par SWAG en plus...
 
Simplement avec
Code:
auth_basic "Restricted";
auth_basic_user_file /.htpasswd;
OK.
Y a un ordre de positionnement dans la section du fichier de conf ?
Et le fichier .htpasswd doit être placé dans quel dossier ?
 
Tu fait tes listen
Ensuite servername....
Puis tes paramètre des bases du reverse (header..)
Ensuite tu place l'identification

Pour le fichier tu le place ou tu veut, de préférence avec des droits en lecture uniquement, dans l'idéal uniquement pour le conteneur.
 
Merci EVOTk, je vais regarder ces solutions quand j'aurais un peu de temps. En attendant, je filtre avec les adresses ip.
Bonne après midi