kknxzz/sshbox
GitHub: kknxzz/sshbox
sshbox 让你通过 SSH 连接到一次性的 Docker 容器,断开连接后容器自动销毁,适合提供临时隔离的 Linux shell 环境。
Stars: 9 | Forks: 0
# sshbox
[](go.mod)
[](https://github.com/kknxzz/sshbox/releases)
[](LICENSE)
通过 SSH 连接到一个全新的 Docker 容器。每次连接都会获得一个新的 Alpine shell;断开连接后,容器即被销毁。
它是一个单一的二进制文件和一个 TOML 文件。将其指向一个 Docker socket 即可开始使用。
## 为什么使用它
把它交给朋友、同事,或者干脆在一个用后即弃的环境中进行测试——他们会获得一个真正的 Alpine 环境,并在断开连接的瞬间消失,不会留下任何你忘记清理的正在运行的进程。
它也非常适用于家庭服务器设置:将人们指向它,他们就能立即获得 Linux 访问权限,无需创建真实账户,事后也无需记住去清理容器。
## 安全模型
sshbox 接受任何用户名和密码——身份验证完全交由部署在其前端的组件(如 Tailscale、VPN 或堡垒机)来处理。切勿将端口 2222 直接暴露在公网上。
每次连接都会获得自己的容器:不挂载主机中的任何内容,默认无网络访问权限,内存限制在 256MB 且最多使用半个 CPU,并在断开连接的瞬间被终止。这将会话之间以及会话与主机之间进行了隔离,但如果有人试图主动突破,这并不是一个经过安全强化的沙盒。
![]() disconnect, and the container is gone |
![]() a real pty -- history and vi work, not just piped text |

rm -rf / inside the container -- disconnect, reconnect, like it never happened
标签:Alpine, Docker, EVTX分析, Go, Python安全, Ruby工具, SSH, 内存分配, 安全防御评估, 日志审计, 沙箱环境, 请求拦截, 运维工具

