1、等保测评YJ扫描到OSM的12027端口有漏洞
2、我们都知道堡垒机的使用端口: 443:https 9443:网页协议代理web 12024:客户端协议代理字符 (客户端:xshell、putty、crt、winscp、filezilla) 12025:RDP客户端协议代理
3、漏洞是12027端口,还是数据库的漏洞比较难解释,找专家确认后,确认是误报
原因是:对于mysql协议,因为他特殊的协议通信方式(什么数据都不发,要服务器先返回自身的身份),所以堡垒机会先伪造成mysql服务器,给他一个身份。后续客户端发送数据,我们才会校验合法性是否给进行代理,所以osm的代理本身是不存在这些个漏洞的。 漏扫扫描是按版本扫描的,根据数据库或资产的特性版本进行扫描。
4、给出处置建议:(1)在设备后台关闭12027的端口的服务(2)在网络交换机作acl策略拒绝12027端口访问(3)通过安全设备拒绝12027端口访问
5、注意:关闭12027端口影响,影响OSM调用本地PC的mysql数据库客户端运维mysql资源,需和客户说明后进行处置
|