ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
Web极客码4 小时前
Wordpress如何调整区块高度与宽度
服务器·主题·wordpress
WG_174 小时前
Linux:基础IO(18+19)+文件描述符
linux·运维·服务器
别动哪条鱼4 小时前
SDL 函数对各对象缓冲区的影响
网络·数据结构·ffmpeg
天机️灵韵4 小时前
VMware Ubuntu20.04.3 LTS设置NAT模式连接
服务器
云计算练习生5 小时前
渗透测试行业术语扫盲(第十六篇)—— 红蓝对抗与演练类
网络·安全·网络安全·信息安全·渗透测试术语
快解析5 小时前
内网穿透快解析注册后添加配置端口教程
linux·服务器·网络
HunterMichaelG5 小时前
【openSSH】Linux openEuler-22.03-x86_64升级openSSH至10.2p1版本
linux·运维·服务器
VekiSon5 小时前
Linux系统编程——IPC进程间通信
linux·运维·网络
再睡一夏就好5 小时前
深入解析Linux页表:从虚拟地址到物理内存的映射艺术
linux·运维·服务器·c语言·c++·页表·缺页异常
Sinowintop5 小时前
领航自贸港新赛道:EDI 重构企业跨境业务高效增长体系
大数据·运维·服务器·edi·数据交换·国产edi·海南自贸港