你的 mysql 既然要拒绝一切外网 ip,直接监听 127.0.0.1 好了。有内网访问需要都话,在机器上也要启用自己都防火墙,只允许特定 ip 访问。 阿里云的防火墙没用过,不知道能不能阻止内网其他机器对你的攻击;你的客户请的测试团队可能通过阿里内网对你进行了攻击测试;所以不能完全依赖阿里的防火墙。
ice2016
2020-12-11 13:50:06 +08:00
这个漏扫设备就可以扫描到, mysql 不是最新版的话,漏洞很多, 在就是 ssl 和 ssh 升级到最新版,还有各种配置。。