ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
珊珊而川2 小时前
ChatPromptTemplate创建方式比较
服务器·langchain
欧先生^_^4 小时前
Linux内核可配置的参数
linux·服务器·数据库
若风的雨4 小时前
【deekseek】P2P通信路由过程
服务器·网络协议·p2p
Python私教4 小时前
征服Rust:从零到独立开发的实战进阶
服务器·开发语言·rust
zizisuo4 小时前
面试篇:Spring Security
网络·数据库·安全
玉笥寻珍4 小时前
Web安全渗透测试基础知识之HTTP参数污染篇
网络·网络协议·安全·web安全·http
GCKJ_08245 小时前
观成科技:加密C2框架Vshell流量分析
网络·科技·信息与通信
大神的风范5 小时前
从0开始学linux韦东山教程第三章问题小结(4)
linux·服务器
大蚂蚁2号6 小时前
windows文件共享另一台电脑资源管理器网络文件夹无法找到机器
运维·服务器·网络
LetsonH7 小时前
Home Assistant 米家集成:开启智能家居新体验
网络·智能家居