Watch
1
0
Fork
You've already forked RedFlag
0
RedFlag/docker-compose.yml
Fimeg 482e5a9aad security: path traversal, file perms, sudoers/polkit scope, staging cleanup
- consumer.go: safeTokenFilename() blocks path traversal via token ID
- consumer.go: TOCTOU sanity check on result token_id
- main.rs: result file written 0640 (was 0644)
- linux.sh.tmpl: sudoers wildcards restricted to tokens/* and results/*
- linux.sh.tmpl: polkit scoped to manage-transient-units
- agent_update.go: clean up pending-upgrade.bin on failure
- updates.go: clear is_updating flag on failed update_agent
- bump 0.2.3.7
2026-06-05 09:13:42 -04:00

54 lines
1.1 KiB
YAML

services:
postgres:
image: postgres:16-alpine
container_name: redflag-postgres
volumes:
- postgres-data:/var/lib/postgresql/data
- ./config/.env:/shared/.env:z
ports:
- "31338:5432"
healthcheck:
test: ["CMD-SHELL", "pg_isready -U redflag"]
interval: 10s
timeout: 5s
retries: 5
restart: unless-stopped
env_file:
- ./config/.env
server:
build:
context: .
dockerfile: ./server/Dockerfile
args:
BUILD_VERSION: ${BUILD_VERSION:-0.2.3.7}
container_name: redflag-server
volumes:
- server-config:/app/config
- server-data:/app/data
- ./config/.env:/shared/.env:z
depends_on:
postgres:
condition: service_healthy
ports:
- "31337:8080"
command: ["./redflag-server"]
restart: unless-stopped
env_file:
- ./config/.env
web:
build:
context: ./web
dockerfile: Dockerfile
container_name: redflag-web
ports:
- "31336:80"
depends_on:
- server
restart: unless-stopped
volumes:
postgres-data:
server-data:
server-config: