当前位置:网站首页>修复漏洞 - mysql 、es
修复漏洞 - mysql 、es
2022-07-05 17:38:00 【龍承leo】
一、漏洞描述
使用绿盟 扫描出漏洞:
1、Elasticsearch 未授权访问
2、mysql server 安全漏洞、组件安全漏洞

二、漏洞排查
通过网站 国家信息安全漏洞库 查看具体漏洞解决方案
1、Elasticsearch 需要加安全认证插件 http-basic
由于es版本一同,使用的http-basic 方式也不一样,以我的es 6.8.23 为例:
http-basic 下载包:
链接:https://pan.baidu.com/s/1E_ckdsjnlmUszsSFq_i1AA
提取码:zbfn

2、mysql的版本过低,更换为高版本
8.0.28之前版本都存在这个CVE-2021-22570漏洞,目前mysql最新的是8.0.29版本,因此升级mysql到29版本上
边栏推荐
- 十个顶级自动化和编排工具
- 提高应用程序性能的7个DevOps实践
- 数据访问 - EntityFramework集成
- Cartoon: a bloody case caused by a math problem
- 提高應用程序性能的7個DevOps實踐
- Cartoon: interesting pirate problem (full version)
- Read the history of it development in one breath
- QT控制台打印输出
- Clickhouse (03) how to install and deploy Clickhouse
- What are the changes in the 2022 PMP Exam?
猜你喜欢
随机推荐
2022 information system management engineer examination outline
EPM related
Cartoon: looking for the best time to buy and sell stocks
每日一练:关于日期的一系列
Cartoon: how to multiply large integers? (integrated version)
漏洞复现----48、Airflow dag中的命令注入(CVE-2020-11978)
ELK日志分析系统
Kafaka技术第一课
Abnormal recovery of virtual machine Oracle -- Xi Fenfei
Disabling and enabling inspections pycharm
Interpretation: how to deal with the current security problems faced by the Internet of things?
The five most difficult programming languages in the world
Count the running time of PHP program and set the maximum running time of PHP
怎么选择外盘期货平台最正规安全?
ICML 2022 | Meta propose une méthode robuste d'optimisation bayésienne Multi - objectifs pour faire face efficacement au bruit d'entrée
Size_ T is unsigned
ISPRS2020/云检测:Transferring deep learning models for cloud detection between Landsat-8 and Proba-V
Customize the theme of matrix (I) night mode
Teamcenter 消息注册前操作或后操作
Disorganized series









