首页 > 其他分享 >k8s1.15版本漏洞修复

k8s1.15版本漏洞修复

时间:2022-11-12 21:45:18浏览次数:44  
标签:iptables 修复 k8s1.15 -- sudo ACCEPT 漏洞 dport INPUT

用iptables来做

1、允许本机、pod的IP段、各k8s集群的主机IP段访问,其他一律不允许访问。举例如下

sudo  iptables  -A INPUT -s  127.0.0.1  --dport  -j  ACCEPT

sudo  iptables  -A INPUT -s  pod_ip  --dport  10250 -j  ACCEPT

sudo  iptables  -A INPUT -s  k8s_host_ip  --dport  10250  -j  ACCEPT

sudo  iptables  -A INPUT -s  0.0.0.0  --dport   -j  ACCEPT

 

标签:iptables,修复,k8s1.15,--,sudo,ACCEPT,漏洞,dport,INPUT
From: https://www.cnblogs.com/fyy-hhzzj/p/16884739.html

相关文章

  • 如何修复处于recovery挂起状态的数据库
    检查数据库的状态数据库的状态有:online、offline、restoring、recovering、suspect、emergency、recoverypendingSELECTname,state_descfromsys.databases 可能......
  • 三环PE文件自行加载,并运行,解析PE结构,修复IAT,修复重定位表
    1//PELoad.cpp:此文件包含"main"函数。程序执行将在此处开始并结束。2//34#include<iostream>5#include<windows.h>6#include<tchar.h>......
  • 【XXE漏洞】原理及实践演示
    一、原理XML是用于传输和存储数据的一种格式,相当于一种信息传输工具,其中包含了XML声明,DTD文档类型定义、文档元素。XXE是xml外部实体注入漏洞,发生在应用程序解析XML输入......
  • CVE-2017-7921 漏洞复现
    声明本文内容仅供学习交流使用,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者无关。 一、漏洞介绍1.许多HikvisionIP相机包含一个后门,允......
  • unreal engine 5 移动到其它主机时的 epic games launcher 识别修复
    unrealengine5 安装后移动到其它主机,epicgameslauncher 不能主动识别。关键配置文件为:epicgameslauncher 的manifests文件。该文件位于 C:\ProgramFiles(x86......
  • 靶机遇漏洞系列(一):DNS域传送漏洞
    靶机遇漏洞系列,记录在打靶机过程中遇到的漏洞,学习其原理和利用方式。靶机地址:​​https://www.vulnhub.com/entry/hacker-kid-101,719/​​漏洞原理DNS协议支持使用axfr类型......
  • aps .net sql注入漏洞修复
    sqlmap有缓存真的坑工具类:usingSystem;usingSystem.Collections.Generic;usingSystem.Text.RegularExpressions;usingSystem.Web;///<summary>///safe_360......
  • 【漏洞分析】HPAY 攻击事件分析
    背景造成本次攻击的原因是关键函数的鉴权不当,使得任意用户可以设置关键的变量值,从而导致攻击的发生。被攻击合约:https://www.bscscan.com/address/0xe9bc03ef08e991a99f1......
  • Linux 升级sudo到 1.9.12p1,解决漏洞CVE-2022-43995
    一、查看sudo版本sudo-V二、下载最新版本到服务器并解压wgethttps://www.sudo.ws/dist/sudo-1.9.12p1.tar.gz&&tar-zxvfsudo-1.9.12p1.tar.gz三、安装1、执行......
  • 【Linux相关】安全漏洞处理
    一、前言近期甲方使用漏洞软件扫描网络环境下所有主机,扫描出一大堆安全漏洞,最好的处理方式当然是升级系统相关组件至最新的软件版本。然而,整个软件系统引用了部分第三方......