news 2026/4/23 20:29:55

grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

1、查询规则

iptables -L --line-numbers iptables -t raw -L PREROUTING --line-numbers

2、非集群部署(主机)时,设置INPUT规则时就能生效

-- 允许指定IP访问 iptables -A INPUT -s IP值 -p tcp --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -A INPUT -p tcp --dport gfafana端口号 -j REJECT --reject-with icmp-port-unreachable

3、当grafana在k8s集群里部署时,设置上面的INPUT规则无效,可能是INPUT规则对k8s不生效
需设置raw的PREROUTING规则

-- 允许指定IP访问 iptables -t raw -A PREROUTING -p tcp -s IP值 --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -t raw -A PREROUTING -p tcp --dport gfafana端口号 -j DROP

4、删除规则

-- 删除INPUT规则 iptables -D INPUT 规则id -- 删除raw规则 iptables -t raw -D PREROUTING 规则id


这个规则id就是查询规则查出来的num列值

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 11:45:47

17、使用Python作为Bash脚本的替代方案

使用Python作为Bash脚本的替代方案 1. Python中的重要空格概念 Python与大多数其他语言的一个主要区别在于额外的空格是有意义的。在Python里,代码的缩进级别定义了它所属的代码块。不像其他语言使用花括号或者 do 和 done 关键字来定义代码块,Python使用缩进来实现这一…

作者头像 李华
网站建设 2026/4/23 11:50:08

python pandas操作excel

Python的Pandas库是处理Excel文件的强大工具,它提供了简洁高效的接口来读取、处理和分析表格数据。下面将详细介绍使用Pandas操作Excel的核心方法、常见场景及进阶技巧。一、安装与环境准备使用Pandas处理Excel文件前,需要安装Pandas及相应的引擎库&…

作者头像 李华
网站建设 2026/4/23 11:47:39

大雪深埋强化课划重点|保号性专题

🗺️ 专题框架与考点梳理 系统地梳理了微积分中的核心考点,并突出了保号性在其中的地位: 保号性是极限理论中一个核心且非常实用的性质,当“看到极限严格大于或严格小于”某个值时,就应该立刻联想到它。 流程图&…

作者头像 李华
网站建设 2026/4/23 11:46:14

vue基于Springboot框架的个人健康运动健身饮食人体血糖监测系统

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/4/23 11:45:14

湖南网安基地:湖南地区口碑最好的网络安全培训机构深度测评

一、为什么选择湖南网安基地?"零基础转行网络安全,真的能拿到高薪吗?"这是许多想进入网络安全领域的人最关心的问题。答案是:能,但前提是选对平台。湖南网安基地作为国家网络安全人才培养基地,学…

作者头像 李华
网站建设 2026/4/23 11:46:30

网络安全渗透测试工具:新手必看指南

一、渗透测试工具分类渗透测试工具按照功能可以分为六大类,覆盖从信息收集到漏洞利用的全流程测试需求。1. 信息收集工具Nmap(Network Mapper)是网络扫描的行业标准工具,用于发现网络中的设备、识别开放端口、探测服务版本和操作系…

作者头像 李华