GreatSQL社区

搜索

[待回复] GreatSQL安全漏洞,应该怎么解决!

293 6 2025-6-10 09:58
我使用的是GreatSQL-8.0.32-27-Linux-glibc2.28-x86_64.tar.xz,现在被安全部门扫出如下漏洞,现在我不知道如何解决这个问题
全部回复(6)
yejr 2025-6-10 12:11:03
通常来说,做好内网防护(防火墙、访问控制等)以及数据库层的安全控制(例如反SQL注入、权限控制等)就可以避免上述所谓的风险,也可以让安全部门提供更具体的解决方案

另外,也可以保持关注GreatSQL,最快今年底会推出8.4.x版本,应该就没有这些所谓的风险了
reddey 2025-6-10 14:38:02
yejr 发表于 2025-6-10 12:11
通常来说,做好内网防护(防火墙、访问控制等)以及数据库层的安全控制(例如反SQL注入、权限控制等)就可 ...

你们的商业产品客户也是这样处理的吗
yejr 2025-6-10 16:08:56
reddey 发表于 2025-6-10 14:38
你们的商业产品客户也是这样处理的吗

GreatDB商业版有其他更妥善的解决办法
少辉 2025-6-11 08:51:14
yejr 发表于 2025-6-10 12:11
通常来说,做好内网防护(防火墙、访问控制等)以及数据库层的安全控制(例如反SQL注入、权限控制等)就可 ...

这个项目是政企项目,需要那个安全检测报告才能上线,做了网络防护和系统加固了,数据库权限也限制了,还是扫出这些漏洞,他们好像是通过3306端口扫的漏洞,具体是怎么做的,我也不清楚。没办法了,现在是安全检测不过关,不得上线,只能换了。
yejr 2025-6-11 12:29:28
少辉 发表于 2025-6-11 08:51
这个项目是政企项目,需要那个安全检测报告才能上线,做了网络防护和系统加固了,数据库权限也限制了,还 ...

你都知道他的套路是扫描3306端口,那就换个端口号呗

或者参考这篇文章 https://mp.weixin.qq.com/s/a3Vy1qSwQclX2xhdVhgfyw
reddey 2025-6-11 19:52:39
少辉 发表于 2025-6-11 08:51
这个项目是政企项目,需要那个安全检测报告才能上线,做了网络防护和系统加固了,数据库权限也限制了,还 ...

要你们上商业版的数据库吗?
少辉

3

主题

0

博客

18

贡献

新手上路

Rank: 1

积分
27

合作电话:010-64087828

社区邮箱:greatsql@greatdb.com

社区公众号
社区小助手
QQ群
GMT+8, 2025-6-22 04:11 , Processed in 0.036550 second(s), 15 queries , Redis On.
快速回复 返回顶部 返回列表