elasticesearch弱密码漏洞

最近在docker上装了一台elasticesearch, 被安全部门扫描出弱密码漏洞,

修复之:

cd /usr/share/elasticsearch/config
vim config/elasticsearch.yml

http.basic.enabled true
http.basic.user "admin"
http.basic.password "admin123456"
http.basic.ipwhitelist ["localhost", "127.0.0.1"]

https://www.cnblogs.com/xiaozi/p/8275201.html

 打开basic认证太烦, 不利于学习~~ 就加一个白名单看看可以修复不.

经过验证,,,, 不能用.可能是版本太新

导致docker 都起不来了.起不来的解决办法

docker cp 84a215389de8:/usr/share/elasticsearch/config/elasticsearch.yml elasticsearch.yml

修复

docker cp elasticsearch.yml  84a215389de8:/usr/share/elasticsearch/config/elasticsearch.yml

 

 

posted @   multitude  阅读(862)  评论(0编辑  收藏  举报
编辑推荐:
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
阅读排行:
· 使用C#创建一个MCP客户端
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· ollama系列1:轻松3步本地部署deepseek,普通电脑可用
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 按钮权限的设计及实现
历史上的今天:
2019-04-18 git pull rebase
2019-04-18 循环队列的一些计算
2019-04-18 一道关于堆栈的题目
点击右上角即可分享
微信分享提示