ES(elasticsearch)端口漏洞处理

背景:

接到客户消息,系统扫描9200及9300属于高危漏洞需修复,这端口恰好是ES使用的端口。

ES对外http访问端口默认9200,内部通讯端口默认9300。

修改端口步骤如下:

  1. netstat -ulntp|grep 9200;netstat -ulntp |grep 9300
  2. 停止elasticsearch服务。
  3. 找到配置文件,因为我之前默认部署路径未修改,所以vi /etc/elasticsearch/elasticsearch.yml,将文档中http.port: 9200改为http.port: 10092。
  4. 此时发现配置文件中没有9300,那就直接在配置文件中增加参数:transport.tcp.port: 10093。
  5. 保存配置文件,并启动elasticsearch。
相关推荐
半个西瓜.24 分钟前
网络安全:基线检查---自动化脚本检测.
网络·安全·web安全·网络安全·安全威胁分析
A_New_World1 小时前
线程池、内存池 和 数据库连接池
linux·服务器·c++
运维小文1 小时前
TCP协议简单分析和握手挥手过程
服务器·网络·网络协议·tcp/ip·三次握手
呆呆在发呆.1 小时前
计组实验-Bomb Lab -2
java·服务器·前端
xtggbmdk1 小时前
三层交换机和路由器的连接方式有三种:
网络·智能路由器
gywl1 小时前
计算机网络-应用层
服务器·网络·计算机网络
光明编码使者1 小时前
WebSocket 与 Server-Sent Events (SSE) 的对比与应用
网络·websocket·网络协议
文中金域1 小时前
websocket 服务 pinia 全局配置
网络·websocket·网络协议·vue
重生之我在VS写bug2 小时前
【操作系统1】一篇文章便可入门操作系统
linux·服务器·开发语言·jvm