tidb在使用过程中,使用漏洞扫描工具扫描,提示有安全问题。内容如下:
要解决这些漏洞,需要怎么处理?
这个不是 TiDB 的 漏洞吧~
不过我可以反馈给安全部门,看看这些反馈会不会对 TiDB 有什么影响~
和tidb其实没关系,改下tidb的mysql版本号绕过扫描就行
https://docs.pingcap.com/zh/tidb/stable/high-reliability-faq#我们的安全漏洞扫描工具对-mysql-version-有要求tidb-是否支持修改-server-版本号呢
tidb的底层是mysql吧?那怎么绕过扫描呢?怎么修改mysql的版本呢?
底层和mysql无关,只是兼容了mysql语法,版本号修改参考我上面发的链接吧
是tidb的,安全扫描软件扫描安装tidb的机器上面扫描出来的,端口号也对应的上。
看报错是重复了,检查下是不是写了2次server-version的配置吧
配置文件里面没有啊,只有一个啊。之前配置文件没有设置这个属性,应该是默认的。
粘下83行的内容看看
改版本号能绕过等保的扫描吗
等保软件把这个当成mysql了,我觉得理论上改版本是可行的,因为实际TiDB不也是MySQL,是他们的软件认错了
可以绕过,其实扫描工具的原理很简单,只是telnet端口看返回的版本号而已
漏扫软件扫数据库没用,根本拿不到数据库真实的版本信息,要扫也得登录数据库后扫
此话题已在最后回复的 60 天后被自动关闭。不再允许新回复。