等保测评扫描漏洞
这些怎么解决呢。
直接改mysql版本号就可以,这里的漏洞其实和tidb没关系,做兼容用的
参考下这里
https://docs.pingcap.com/zh/tidb/stable/high-reliability-faq#我们的安全漏洞扫描工具对-mysql-version-有要求tidb-是否支持修改-server-版本号呢
找做等保的人解决啊,他们就是赚这个钱的。
升级版本或者打补丁
升级tidb的版本?
升级tidb版本没用,等保扫描是把tidb当成了mysql,mysql的版本号只做兼容用,没实际意义,扫描出的这些漏洞也不是tidb的漏洞,所以直接改tidb的mysql版本号绕过扫描就行
这个都能修改,
嗯我们试一试谢谢
这都是前人一步步踩出来的
怎么查看tidb对于的mysql版本嗯通过SELECT VERSION();来查看?查出来是这个8.0.11-TiDB-v7.4.0代表tidb版本对应的是8.0.11么
代表tidb是7.4.0版本,mysql是 8.0.11,等保漏洞扫描的出就是mysql 8.0.11存在的漏洞,改成mysql最新版本应该就扫描不出来了
改配置server-version,让扫描识别不了相应的版本
楼上说的对。
改版本号,5.7的我改成5.7.99,现在兼容mysql8了改成8.0.99等保啥都不会报
666还能这么玩儿
改成不存在的漏扫不可能扫出来漏洞,改成现在有的,早晚能扫出来漏洞
他们一般只会发现问题
一般会给出修补意见
修改版本号
做等保扫描的这些漏洞一般不好解决的,升级到最新的版本会解决部分问题,但是不能全部解决