一、Dockerfile文件的概要
在之前博客中编写了一个简单的apache镜像。
注意:ADD命令还有解压的意义
二、构建ssh服务镜像
-
用docker exec 命令登录容器是不需要密码,存在一定的危险性。为了提高安全性,构建ssh密钥服务镜像,来新建一个容器。
-
1、先创建目录sshd,存放Dockerfile文件
mkdir /sshd
cd /sshd
- 2、构建镜像ssh
vi Dockerfile
FROM centos:7
MAINTAINER this is ssh
#更新容器的yum源
RUN yum -y update
#安装ssh和其他服务软件包
RUN yum install -y openssh* net-tools lsof telnet passwd
#修改root用户密码
RUN echo "123456" | passwd --stdin root
#设置不使用ssh服务端的pam模块
RUN sed -i 's/UsePAM yes/UsePAM no/g' /etc/ssh/sshd_config
#创建非对称秘钥
RUN ssh-keygen -t rsa -f /etc/ssh/ssh_host_rsa_key
#关闭pam.d机制里的ssh会话模块
RUN sed -i '/^session\s\+required\s\+p