各位大佬,Flink中通过zabbix入侵服务器,修改服务器密码文件。大家有遇到过吗?
服务器安全和 Flink 的安全性问题,非常严重,需要立即采取措施进行解决。
首先,您需要立即采取措施保护服务器的安全,例如关闭服务器的外网访问、加强服务器的防火墙设置、更改服务器密码等。
其次,您需要检查 Flink 的安全设置,确保 Flink 集群的安全性。以下是一些建议:
配置 Flink 的安全模式:
Flink 提供了基于 Kerberos 和 SSL 的安全模式,可以保护 Flink 集群的安全性。您可以根据实际需求选择合适的安全模式,并正确配置相关参数。
限制 Flink REST API 的访问权限:
Flink 的 REST API 可以通过 HTTP 请求访问 Flink 集群的信息。为了保护 Flink 集群的安全性,您可以限制 REST API 的访问权限,例如限制访问 IP、启用 HTTPS 等。
检查 Flink 集群的日志:
Flink 的日志可以提供有关 Flink 集群的运行状态和异常情况的信息。您可以定期检查 Flink 集群的日志,查找是否存在异常情况和安全问题,并及时处理。
更新 Flink 的版本:
Flink 的新版本通常会修复安全漏
如果您对安全有任何疑虑,或者怀疑您的 Flink 部署遭到了未经授权的访问或黑客攻击,请向您所在组织的 IT 安全团队或该领域的专业人士寻求帮助,他们可以协助您评估和妥善处理这种情况。
请始终优先考虑安全,并保护您的系统和数据免受潜在威胁。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
实时计算Flink版是阿里云提供的全托管Serverless Flink云服务,基于 Apache Flink 构建的企业级、高性能实时大数据处理系统。提供全托管版 Flink 集群和引擎,提高作业开发运维效率。