ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
ZKNOW甄知科技11 分钟前
燕千云深度集成飞书:以AI之力,开启无感IT运维体验
大数据·运维·网络·数据库·人工智能·低代码·集成学习
nVisual20 分钟前
数据中心机柜负载均衡与三相相位监控方案
运维·网络·负载均衡·数据中心布线·综合布线管理软件
前端 贾公子34 分钟前
Git Worktree 使用指南
大数据·elasticsearch·搜索引擎
对讲机数码科普35 分钟前
黑龙江应急救援单工通信保障方案设计与实战应用
大数据·网络·人工智能
Helen_cai36 分钟前
EntryAbility 全局初始化 + 网络请求 HttpUtil 完整源码
网络·华为·harmonyos
RisunJan36 分钟前
Linux命令-semanage(SELinux 策略管理)
linux·运维·服务器
流浪0011 小时前
Linux系统篇 21:文件(五)——动静态库、ELF 底层原理全解
linux·运维·服务器
snow@li1 小时前
Spring Boot:项目服务器完整部署教程(零基础可直接实操)
服务器·spring boot·后端
Dawn-bit1 小时前
Linux救援模式和系统恢复
linux·运维·服务器·云计算·运维开发
李昊哲小课1 小时前
咖啡工坊 · FastAPI 22 章教程合集
服务器·人工智能·python·fastapi