ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
二进制person9 小时前
JavaEE初阶 --网络编程
linux·服务器·网络
Oll Correct9 小时前
实验八:验证以太网交换机的生成树协议STP
网络·笔记
Irissgwe10 小时前
进程间通信
linux·服务器·网络·c++·进程间通信
岁岁种桃花儿11 小时前
AI超级智能开发系列从入门到上天第四篇:AI应用方案设计
java·服务器·开发语言
TEC_INO11 小时前
嵌入式 Linux 开发知识总结
linux·运维·服务器
IT小白312 小时前
windows的VMware虚拟机上的Linux系统(CentOS)配置永久ip(关机重启ip不变)
网络·网络协议·tcp/ip
喵叔哟12 小时前
29_内容生产质量网关Skill:草稿生成+事实校验+发布前检查
网络·人工智能
原来是猿12 小时前
VS Code Remote-SSH 连接失败:提示过程试图写入的管道不存在
linux·服务器·ssh
坚持就完事了12 小时前
Linux中的权限信息
linux·运维·服务器
顶点多余13 小时前
进程间通信 --- 共享内存篇(通信速度最快)
linux·服务器·jvm