gpt4 book ai didi

mysql - Azure Advisor for MySql 建议将 TLS 版本更新到 1.2 - 服务器已在运行 'tls_version: TLSv 1.2'

转载 作者:行者123 更新时间:2023-12-03 03:39:45 27 4
gpt4 key购买 nike

Azure 顾问建议:您的 Azure Database for MySQL - 灵活服务器容易因使用较弱、已弃用的 TLSv1 或 TLSv1.1 协议(protocol)而受到攻击

我已在 MySql 服务器上检查了我的 tls_version 并返回了 TLSv1.2

不确定为什么 Azure 认为我正在运行已弃用的 TLS 版本,而列出的唯一版本是 TLSv1.2。我们将不胜感激。谢谢。

最佳答案

并不是说您实际使用过时的旧版本的 TLS,而是您的 MySql 服务器可以使用他们。这是一个漏洞,因为网络蠕虫可以尝试用它们连接到您的服务器,然后利用它们的弱点。

Writeup here.

对 MySql 说:SHOW GLOBAL VARIABLES LIKE 'tls_version'。您可能会看到类似 TLSv1,TLSv1.1,TLSv1.2 的内容。

您可以在 MySql 服务器启动时将此系统变量更改为 TLSv1.2。这样做将消除该漏洞。 (链接的文章中描述了更改启动配置,这很棘手,您应该阅读这篇文章;我不想在这里尝试给您一个简短的版本,因为确切的配置可能取决于操作系统和 MySql 版本。 )

或者您使用的安全顾问程序有错误。这是可能的。

关于mysql - Azure Advisor for MySql 建议将 TLS 版本更新到 1.2 - 服务器已在运行 'tls_version: TLSv 1.2',我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/71781157/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com