03、全文检索 -- Solr -- Solr 身份验证配置(给 Solr 启动身份验证、添加用户、删除用户)

目录

全文检索 -- Solr -- Solr 身份验证配置

学习之前需要先启动 Solr

执行如下命令即可启动Solr:

solr start -p <端口>

如果不指定端口,Solr 默认的端口是8983

直接输入 solr start 启动就可以了;

显示:在8983端口上启动Solr服务器,等待长达30分钟。寻找快乐!

启用身份验证:

Solr为了支持权限控制,提供如下几种身份验证插件:

 - Kerberos Authentication Plugin:Kerberos身份验证插件。
 - Basic Authentication Plugin:基本身份验证插件。
 - Hadoop Authentication Plugin:Hadoop身份验证插件。
 - JWT Authentication Plugin:JWT身份验证插件。 

启用基本身份验证插件:

(1)在Solr安装路径下的server\solr子目录下添加一个security.json文件,可在该文件中定义角色、用户。

security.json 文件内容如下:

(2)修改了 security 文件,需要打开小黑窗重启Solr,再次访问Web控制台则要求用户登录。

超级用户账户密码:root 32147

添加用户:

用curl命令

向 Solr 的 RESTful 接口发送添加用户的请求即可:

 curl --user root:32147 -X POST ^
 http://localhost:8983/solr/admin/authentication ^
 -H 'Content-type:application/json' -d @users.json


其中users.json文件内容如下:

{"set-user": {"crazyit":"32147"}}

用 Postman

http://localhost:8983/solr/admin/authentication 发送POST请求,

请求的JSON数据为:{"set-user": {"ljh":"123456"}}

Postman 演示:

输入这个

再输入这个

添加用户成功后,可以看到 security.json 配置文件被修改了

如果直接在security文件里面把 root 用户的密码改成123456(如图,把 ljh 的123456这个密码的加盐加密后的字符串复制给root 就行)。

在配置文件改 root 用户的密码后, solr 需要重启才能生效

在postman 新增成功的 ljh 用户,就不需要重启solr就可直接登录成功,因为这个 ljh 用户的添加不是通过修改security文件得来的。

在postman新增的ljh用户,就不需要重启solr,可以直接登录

root 在配置文件该密码后,需要重启,才能生效:

重启后重新登录

删除用户:

用curl命令

 向Solr的RESTful接口发送删除用户的请求即可:
 curl --user root:32147 -X POST ^
 http://localhost:8983/solr/admin/authentication ^
 -H 'Content-type:application/json' -d @delete.json
 其中delete.json文件内容如下:
 {"delete-user": ["crazyit"]}

用Postman

http://localhost:8983/solr/admin/authentication 发送 POST 请求,请求的 JSON 数据为:{"delete-user": ["ljh"]}

其实所有用户最终都是放在security.json文件中管理的,该文件中只有密码不能直接修改,其他都可以直接修改。因为密码是加盐加密的。

Postman 演示:

请求类型是 DELETE 好像不支持,所以改成 POST 请求。

成功删除 ljh 这个用户

如图,security 配置文件的ljh用户的信息就没了

提示:

除了添加用户(添加用户需要输入加盐加密的密码),对用户的其他操作(如 删除用户、为用户添加权限等)都可以通过直接修改 security.json 文件来实现。

相关推荐
鱼香鱼香rose7 小时前
面经zhenyq
搜索引擎·全文检索·lucene
叫我DPT1 天前
Elasticsearch 数据存储底层机制详解
elasticsearch·搜索引擎·全文检索
努力的布布1 天前
Elasticsearch-索引的批量操作
大数据·elasticsearch·搜索引擎·全文检索
ccc_9wy2 天前
Apache Solr XXE(CVE-2017-12629)--vulhub
apache·solr·lucene·xxe·ssrf·vulhub·cve-2017-12629
Elastic 中国社区官方博客2 天前
如何通过 Kafka 将数据导入 Elasticsearch
大数据·数据库·分布式·elasticsearch·搜索引擎·kafka·全文检索
河南查新信息技术研究院7 天前
科技查新对专利申请有什么帮助?
大数据·科技·全文检索
ccc_9wy7 天前
Apache Solr RCE(CVE-2017-12629)--vulhub
apache·solr·lucene·burp suite·vulhub·远程命令执行漏洞rce·cve-2017-12629
ccc_9wy7 天前
Apache Solr RCE(CVE-2019-0193)--vulhub
网络安全·apache·solr·lucene·vulhub·cve-2019-0193·远程命令执行漏洞rce
小殊小殊8 天前
Ubuntu搭建ES8集群+加密通讯+https访问
java·ubuntu·elasticsearch·全文检索
大G哥8 天前
使用 Elasticsearch 查询和数据同步的实现方法
大数据·elasticsearch·搜索引擎·oracle·全文检索