Grup 4 - 15 Elecció versió Wordpress

De Wiket
Salta a la navegació Salta a la cerca

Hemos optado por elegir la versión 5.7.1 de wordpress ya que desde INCIBE informan que esta versión conlleva parches de seguridad que capan dos vulnerabilidades críticas.

Para aumentar la seguridad del docker hemos configurado docker secrets en la información sensible.

Creamos los ficheros donde se alamcenarán las passwords ->

echo "password" | docker secret create file - 

Fichero docker-compose:

version: "3.3"
services:
  db:
    image: mysql:5.7
    volumes:
      - db_data:/var/lib/mysql
    restart: always
    secrets:
      - mysql_root_password
      - mysql_password
    environment:
      MYSQL_ROOT_PASSWORD_FILE: /run/secrets/mysql_root_password
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wordpress
      MYSQL_PASSWORD_FILE: /run/secrets/mysql_password
  wordpress:
    depends_on:
      - db
    image: wordpress:5.7.1
    volumes:
      - wordpress_data:/var/www/html
    ports:
      - "80:80"
    restart: always
    secrets:
      - mysql_password
    environment:
      WORDPRESS_DB_HOST: db
      WORDPRESS_DB_USER: wordpress
      WORDPRESS_DB_PASSWORD_FILE: /run/secrets/mysql_password
      WORDPRESS_DB_NAME: wordpress
volumes:
  db_data: {}
  wordpress_data: {}
secrets:
  mysql_root_password:
    external: true
  mysql_password:
    external: true