安全漏洞端口加固
适用场景
- 产品:ZCF
- 组件:Cloud
- 涉及对象:双管理、物理机端口安全加固、
safe_script_v4.6 - 版本:4.x-4.8.38
- 触发条件: 需要对漏洞扫描发现的
3306、5900-5930、10000端口执行安全加固。
需求背景
- 漏洞扫描发现
3306、5900-5930、10000端口存在安全风险。 - 需要仅针对物理机执行安全加固,并保持现有云主机业务正常运行。
确认方法
- 确认当前环境版本在本文适用范围内,且为双管理节点场景。
- 确认需要加固的端口为
3306,5900-5930,10000。 - 使用
iptables -nvxL -t mangle
登录查看余下内容,以及更多产品问题排查与解决经验。
登录