news 2026/6/23 18:04:53

grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

1、查询规则

iptables -L --line-numbers iptables -t raw -L PREROUTING --line-numbers

2、非集群部署(主机)时,设置INPUT规则时就能生效

-- 允许指定IP访问 iptables -A INPUT -s IP值 -p tcp --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -A INPUT -p tcp --dport gfafana端口号 -j REJECT --reject-with icmp-port-unreachable

3、当grafana在k8s集群里部署时,设置上面的INPUT规则无效,可能是INPUT规则对k8s不生效
需设置raw的PREROUTING规则

-- 允许指定IP访问 iptables -t raw -A PREROUTING -p tcp -s IP值 --dport gfafana端口号 -j ACCEPT -- 拒绝其他所有IP访问 iptables -t raw -A PREROUTING -p tcp --dport gfafana端口号 -j DROP

4、删除规则

-- 删除INPUT规则 iptables -D INPUT 规则id -- 删除raw规则 iptables -t raw -D PREROUTING 规则id


这个规则id就是查询规则查出来的num列值

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/23 11:39:45

HNU 编译系统 作业1

题目1请从编译功能的角度简要说明 JDK 与 JRE 的主要区别。 如果我们只有一个.java 源文件,要运行该程序,最少需要安装的是 JDK 还是 JRE?请说明理由; 如果我们只有一个已经编译好的 .class 字节码文件,最少需要安装的…

作者头像 李华
网站建设 2026/6/22 18:53:10

vue基于Springboot框架的写字楼危险品管理信息系统的设计和实现

目录 已开发项目效果实现截图开发技术系统开发工具: 核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&am…

作者头像 李华
网站建设 2026/6/22 22:34:23

LobeChat现场引导标识文案

LobeChat:开源AI聊天界面的技术演进与工程实践 在今天,几乎每个开发者都用过 ChatGPT 或类似的 AI 对话工具。流畅的交互、智能的回答、实时“打字机”式的流式输出——这些体验已经成为我们对大模型应用的基本期待。但当企业或个人想要将这种能力集成到…

作者头像 李华
网站建设 2026/6/23 11:32:21

Vue3使用pinia做全局状态管理的简单示例

一、插件版本: "pinia": "^2.0.23", "pinia-plugin-persist": "^1.0.0", "vue": "^3.4.27" 二、store目录 src/store/index.ts import type { App } from vue;import { createPinia } from pinia; i…

作者头像 李华
网站建设 2026/6/15 11:39:45

用户体验调研问卷:LobeChat设计有效题目

用户体验调研问卷:LobeChat设计有效题目 在AI助手逐渐成为日常生产力工具的今天,用户不再满足于“能对话”的基础功能,而是期待一个懂我、顺手、可靠的智能伙伴。从ChatGPT掀起的交互革命开始,行业标准已被重新定义——流畅的打字…

作者头像 李华