ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
xixixi777773 分钟前
从Mythos到GPT-5.4-Cyber:AI安全竞赛的“双轨”分化与防御新范式
网络·gpt·安全·机器学习·架构·大模型·claude
chao_66666612 分钟前
AI coding 代码开发规范
linux·运维·服务器
APIshop24 分钟前
Python 爬虫获取京东商品详情 API 接口实战指南
java·服务器·数据库
xiaobangsky27 分钟前
Linux SMB/CIFS 网络挂载配置指南
linux·运维·网络
XmasWu122528 分钟前
【Hermes Agent进阶】开发自定义技能
网络·数据库
科技牛牛33 分钟前
IP定位误差导致封号_深度解析
网络·网络协议·tcp/ip
杰 .33 分钟前
闲暇时刻对LinuxOS的部分理解(一)
linux·服务器
Olivia0514051435 分钟前
Voohu:音频变压器在平衡传输与地环路隔离中的设计要点
网络·机器人·信息与通信
Cyber4K37 分钟前
【Nginx专项】高级进阶架构篇-Location、Rewrite及HTTPS
服务器·nginx·架构·https
俺不要写代码38 分钟前
线程启动、结束,创建线程多法、join,detach,线程的移动语义
服务器·开发语言·网络·c++