绿盟科技"远程安全评估系统"安全 评估报告中有关MySQL的漏洞,tidb 是否会受影响,请教大牛们,有办法解决吗?

是我眼神不好吗?我没有找到~

1 个赞

由于 tidb 兼容 mysql 协议,他担心的是既然MySQL有那么tidb也会有。
个人感觉底层存储结构不一样,会规避很大一部分问题,如果只是 server 层的漏洞需要关注

这是误报,可以参考官网文档:https://docs.pingcap.com/zh/tidb/stable/high-reliability-faq#我们的安全漏洞扫描工具对-mysql-version-有要求tidb-是否支持修改-server-版本号呢

TiDB支持实现了对开源MySQL协议的支持,自研的数据库内核,并不是MySQL内核,应该是不影响的

多谢各位,已测试改版本号8.0.29,是否安全扫描通过,还需验证。

一个是误报的可能,还有就是对于使用这些数据库的用户,有时候也挺无奈的。一个解决办法就是在数据库前面加个防火墙啥的。MySQL不建议把数据库直接面对公网。

这个是误报,不是tidb的,是mysql的,多谢各位回复。:pray:

此话题已在最后回复的 1 分钟后被自动关闭。不再允许新回复。