elasticsearch重置密码

0 案例背景

Elasticsearch三台集群环境,对外端口为6200,忘记elasticsearch密码,进行重置操作

注:若无特殊说明,三台服务器均需进行处理操作

1停止es

bash 复制代码
/rpa/bin/elasticsearch.sh  stop

检查状态

bash 复制代码
ps -ef|grep elasticsearch

如果发现进程未结束,直接使用kill命令杀掉进程

bash 复制代码
kill -9 pid

2 备份nodes

bash 复制代码
cd  /rpa/isa/datas/elasticsearch

tar -zcvf nodes_bk20240314.tar.gz nodes

3 删除nodes****(只操作从两台)****

bash 复制代码
rm -rfv nodes

注:只需要操作从服务器(2台)

4 备份es配置文件

bash 复制代码
cd /rpa/isa/conf/elasticsearch/

cp -v elasticsearch.yml elasticsearch.yml_bk20240314

5 关闭密码验证并修改端口

bash 复制代码
vi /rpa/isa/conf/elasticsearch/elasticsearch.yml

找到分组,将true改为false

xpack.security.enabled: true

xpack.security.transport.ssl.enabled: true

找到分组,将6200改为9200

http.port: 6200

按Esc后:wq保存退出

6 启动es

bash 复制代码
/rpa/bin/elasticsearch.sh  start

检查应用是否启动成功

bash 复制代码
ps -ef | grep elasticsearch

如果没有启动成功,重新再重启2-3次

7 删除旧密码(只操作一台)

bash 复制代码
​curl -XDELETE http://localhost:9200/.security-7

注:ES启动较慢,建议稍等30s-1min等待es完全启动,可以多次执行以上命令,直至{"acknowledged":true}出现为止

8停止es

bash 复制代码
/rpa/bin/elasticsearch.sh  stop

检查状态

bash 复制代码
ps -ef|grep elasticsearch

如果发现进程未结束,直接使用kill命令杀掉进程

bash 复制代码
kill -9 pid

9 开启密码验证

bash 复制代码
vi /rpa/isa/conf/elasticsearch/elasticsearch.yml

找到分组,将false改为true

xpack.security.enabled: true

xpack.security.transport.ssl.enabled: true

10 启动es

bash 复制代码
/rpa/bin/elasticsearch.sh  start

检查应用是否启动成功

bash 复制代码
ps -ef | grep elasticsearch

如果没有启动成功,重新再重启2-3次

11 修改新密码(只操作一台)

  • 复制配置文件
bash 复制代码
cp -v /rpa/isa/conf/elasticsearch/elasticsearch.keystore  /rpa/elasticsearch/config
  • 修改新密码
bash 复制代码
/rpa/elasticsearch/bin/elasticsearch-setup-passwords interactive

输入y,根据提示依次输入新密码(共计12个)

注:ES启动较慢,建议稍等30s-1min等待es完全启动

12停止es

bash 复制代码
/rpa/bin/elasticsearch.sh  stop

检查状态

bash 复制代码
ps -ef|grep elasticsearch

如果发现进程未结束,直接使用kill命令杀掉进程

bash 复制代码
kill -9 pid

13 修改端口

bash 复制代码
vi /rpa/isa/conf/elasticsearch/elasticsearch.yml

找到分组,将9200改为6200

http.port: 6200

按Esc后:wq保存退出

14 启动es

bash 复制代码
/rpa/bin/elasticsearch.sh  start

检查应用是否启动成功

bash 复制代码
ps -ef | grep elasticsearch

如果没有启动成功,重新再重启2-3次

15 新密码验证

bash 复制代码
curl -u elastic:elasticsearch_pwd -XGET http://127.0.0.1:6200

注:如果提示密码错误,不要慌,再来一次即可,哈哈哈哈哈哈哈~ 祝好运!

相关推荐
涛ing3 小时前
32. C 语言 安全函数( _s 尾缀)
linux·c语言·c++·vscode·算法·安全·vim
__雨夜星辰__3 小时前
Linux 学习笔记__Day2
linux·服务器·笔记·学习·centos 7
大耳朵土土垚3 小时前
【Linux】日志设计模式与实现
linux·运维·设计模式
学问小小谢3 小时前
第26节课:内容安全策略(CSP)—构建安全网页的防御盾
运维·服务器·前端·网络·学习·安全
yaoxin5211234 小时前
第十二章 I 开头的术语
运维·服务器
ProgramHan4 小时前
1992-2025年中国计算机发展状况:服务器、电脑端与移动端的演进
运维·服务器·电脑
马立杰7 小时前
H3CNE-33-BGP
运维·网络·h3cne
云空8 小时前
《DeepSeek 网页/API 性能异常(DeepSeek Web/API Degraded Performance):网络安全日志》
运维·人工智能·web安全·网络安全·开源·网络攻击模型·安全威胁分析
深度Linux8 小时前
Linux网络编程中的零拷贝:提升性能的秘密武器
linux·linux内核·零拷贝技术
Elastic 中国社区官方博客8 小时前
使用真实 Elasticsearch 进行高级集成测试
大数据·数据库·elasticsearch·搜索引擎·全文检索·jenkins·集成测试