etcd/prometheus漏洞倒忙
Open
type/feature-request
- Dominant language
- Go
- Stars
- 40.5k
- Forks
- 6.2k
- PR merge metrics
- PR metrics pending
Description
安全产品进行漏洞扫描,PD和prometheus结果如下,该如何处理
|CoreOS ETCD集群API未授权访问漏洞|未授权访问|
|CoreOS ETCD集群API未授权访问漏洞|未授权访问|
|CoreOS ETCD集群API未授权访问漏洞|未授权访问|
|Prometheus监控告警平台未授权访问|未授权访问|

扫描给出的建议如下:
1、请参考官方设置身份验证文档增加身份验证:[https://github.com/etcd-io/etcd/blob/master/Documentation/v2/authentication.md,密码最好包含大小写字母、数字和特殊字符等,且位数大于8位。2、如非必要,禁止公网访问该服务。3、通过防火墙等安全设备设置访问策略,设置白名单访问。]
1、添加身份验证,密码最好包含大小写字母、数字和特殊字符等,且位数大于8位。2、如非必要,禁止公网访问该系统。3、通过防火墙等安全设备设置访问策略,设置白名单访问。
Contributor guide
Assessment
This issue has not been assessed yet.