news 2026/4/23 20:29:55

grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

1、查询规则

iptables -L --line-numbers iptables -t raw -L PREROUTING --line-numbers

2、非集群部署(主机)时,设置INPUT规则时就能生效

-- 允许指定IP访问 iptables -A INPUT -s IP值 -p tcp --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -A INPUT -p tcp --dport gfafana端口号 -j REJECT --reject-with icmp-port-unreachable

3、当grafana在k8s集群里部署时,设置上面的INPUT规则无效,可能是INPUT规则对k8s不生效
需设置raw的PREROUTING规则

-- 允许指定IP访问 iptables -t raw -A PREROUTING -p tcp -s IP值 --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -t raw -A PREROUTING -p tcp --dport gfafana端口号 -j DROP

4、删除规则

-- 删除INPUT规则 iptables -D INPUT 规则id -- 删除raw规则 iptables -t raw -D PREROUTING 规则id


这个规则id就是查询规则查出来的num列值

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/20 7:34:38

LobeChat父亲节温情话题创作

LobeChat:当技术遇见温情——以父亲节创作为例 在数字时代,我们越来越依赖AI来处理信息、生成内容,甚至表达情感。但人们常常担心:机器真的能理解“亲情”吗?它写出的祝福,会不会只是空洞的修辞堆砌&#x…

作者头像 李华
网站建设 2026/4/22 18:40:25

第一章:AI发展简史与技术演进脉络

第一章:AI发展简史与技术演进脉络 内容概述 本章将系统梳理人工智能70余年的发展历程,揭示技术演进的内在逻辑与关键转折点。我们将穿越三次AI浪潮与两次寒冬,理解从“逻辑推理”到“数据驱动”的范式转变,把握当前大模型时代的历史方位。 本章技术演进脉络 符号推理(1…

作者头像 李华
网站建设 2026/4/20 3:42:22

vue基于Springboot框架的健身房私教预约系统的设计与实现ee3c45b3

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/4/22 1:51:37

vue基于Springboot框架的汽车美容保养管理系统_v114o353 (1)

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华