开发者社区 > 大数据与机器学习 > 实时计算 Flink > 正文

各位大佬,Flink中通过zabbix入侵服务器,修改服务器密码文件。大家有遇到过吗?

各位大佬,Flink中通过zabbix入侵服务器,修改服务器密码文件。大家有遇到过吗?

展开
收起
cuicuicuic 2023-07-25 20:33:12 41 0
2 条回答
写回答
取消 提交回答
  • 北京阿里云ACE会长

    服务器安全和 Flink 的安全性问题,非常严重,需要立即采取措施进行解决。
    首先,您需要立即采取措施保护服务器的安全,例如关闭服务器的外网访问、加强服务器的防火墙设置、更改服务器密码等。
    其次,您需要检查 Flink 的安全设置,确保 Flink 集群的安全性。以下是一些建议:
    配置 Flink 的安全模式:
    Flink 提供了基于 Kerberos 和 SSL 的安全模式,可以保护 Flink 集群的安全性。您可以根据实际需求选择合适的安全模式,并正确配置相关参数。
    限制 Flink REST API 的访问权限:
    Flink 的 REST API 可以通过 HTTP 请求访问 Flink 集群的信息。为了保护 Flink 集群的安全性,您可以限制 REST API 的访问权限,例如限制访问 IP、启用 HTTPS 等。
    检查 Flink 集群的日志:
    Flink 的日志可以提供有关 Flink 集群的运行状态和异常情况的信息。您可以定期检查 Flink 集群的日志,查找是否存在异常情况和安全问题,并及时处理。
    更新 Flink 的版本:
    Flink 的新版本通常会修复安全漏

    2023-07-29 18:27:42
    赞同 展开评论 打赏
  • 如果您对安全有任何疑虑,或者怀疑您的 Flink 部署遭到了未经授权的访问或黑客攻击,请向您所在组织的 IT 安全团队或该领域的专业人士寻求帮助,他们可以协助您评估和妥善处理这种情况。

    请始终优先考虑安全,并保护您的系统和数据免受潜在威胁。

    2023-07-29 17:38:22
    赞同 展开评论 打赏

实时计算Flink版是阿里云提供的全托管Serverless Flink云服务,基于 Apache Flink 构建的企业级、高性能实时大数据处理系统。提供全托管版 Flink 集群和引擎,提高作业开发运维效率。

相关产品

  • 实时计算 Flink版
  • 相关电子书

    更多
    如何运维千台以上游戏云服务器 立即下载
    网站/服务器取证 实践与挑战 立即下载
    ECS计算与存储分离架构实践 立即下载

    相关镜像