ES防护

作者: 一剑仙人跪_ | 来源:发表于2020-03-31 14:42 被阅读0次

    ES未授权访问

    ElasticSearch是一款Java编写的企业级搜索服务,未加固情况下启动服务存在未授权访问风险,可被非法查询或操作数据,需立即修复加固。

    限制http端口的IP访问,不对公网开放
    修改主目录下 config/elasticsearch.yml 配置文件,将network.host配置为内网地址或者127.0.0.1
    network.host: 127.0.0.1
    
    使用x-pack插件为Elasticsearch访问增加登录验证
    1. 在主目录下运行 bin/elasticsearch-plugin install x-pack 安装x-pack插件
    2. config/elasticsearch.yml 配置文件增加以下配置
    
    xpack.security.enabled: True
    xpack.ml.enabled: true
    运行命令bin/x-pack/setup-passwords interactive为ES服务设置密码
    重启ES服务
    

    相关文章

      网友评论

          本文标题:ES防护

          本文链接:https://www.haomeiwen.com/subject/pnmwuhtx.html