论坛风格切换切换到宽版
  • 19阅读
  • 3回复

ES未授权访问 [复制链接]

上一主题 下一主题
离线北斗星
 

只看楼主 倒序阅读 使用道具 楼主   发表于: 2020-07-01
ES未授权访问 | 入侵防范
描述

ElasticSearch是一款Java编写的企业级搜索服务,未加固情况下启动服务存在未授权访问风险,可被非法查询或操作数据,需立即修复加固。

检查提示

主目录:/usr/share/elasticsearch

加固建议

限制http端口的IP访问,不对公网开放
修改主目录下 config/elasticsearch.yml 配置文件,将network.host配置为内网地址或者127.0.0.1

network.host: 127.0.0.1
使用x-pack插件为Elasticsearch访问增加登录验证
1. 在主目录下运行 bin/elasticsearch-plugin install x-pack 安装x-pack插件
2. config/elasticsearch.yml 配置文件增加以下配置

xpack.security.enabled: True
xpack.ml.enabled: true
运行命令bin/x-pack/setup-passwords interactive为ES服务设置密码
重启ES服务
离线北斗星

只看该作者 板凳   发表于: 2020-07-29
五、logstash连接elasticsearch报错503

[root@ecs-trf-k8s-137 logstash]# ./bin/logstash -e 'input { stdin { } } output { elasticsearch { hosts => ["192.168.41.135:9200"] } }'
......
message=>"Got response code '503' contacting Elasticsearch at
......
1
2
3
4
原因:
elasticsearch集群不通
解决:
按上面的问题方法解决es集群问题后恢复
离线北斗星

只看该作者 地板   发表于: 2020-07-29
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个