【Yonghong 企业日常问题 06】上传的文件不在白名单,修改allow.jar.digest属性添加允许上传的文件SH256值?

文章目录

前言

该方法适合永洪BI系列产品,包括不限于vividime desktop,vividime z-suit,vividime x-suit产品。

问题描述

当我们连接数据源的时候,产品没有提供相关驱动的时候,这个时候就需要上传驱动,这个时候会有错误提示:上传的文件不在白名单,修改allow.jar.digest属性添加允许上传的文件SH256值?

问题分析

由于永洪有安全策略机制,上传jdbc等驱动需要白名单。上传Jar的安全校验,只能上传白名单里面的Jar。提示给得很明确,需要先查询这个jar的sha256,然后配置之后再传。

问题解决

分两种场景:

1.允许所有用户上传驱动文件

bi.properties 文件增加allow.jar.digest=上传文件的sha256值,数据库系统下,改完上传bi.properties之后,就可以生效。 如果是文件系统,改完需要重启(windows系统同理)

上传驱动,这里演示的是达梦数据库驱动。

这个时候我们重新测试连接数据源显示成功!

2.如果是想只上传白名单的驱动

在Linux或macOS上

你可以使用sha256sum命令。打开终端,然后使用以下命令:

java 复制代码
[root@hadoop102 dm]# sha256sum Dm7JdbcDriver17.jar

将yourfile.jar替换为你的JAR文件的实际名称。命令执行后,它会输出该文件的SHA-256哈希值。
在Windows上

Windows没有内置的sha256sum命令,但你可以使用PowerShell或下载第三方工具如CertUtil。

• 使用PowerShell:

打开PowerShell,然后使用以下命令:

java 复制代码
Get-FileHash -Path "C:\path\to\yourfile.jar" -Algorithm SHA256

将"C:\path\to\yourfile.jar"替换为你的JAR文件的实际路径。

在bihome文件下打开bi.properties文件修改

bi.properties 文件增加allow.jar.digest=上传文件的sha256值,配置多个可以英文逗号分隔

注:如果连接显示字符数据乱码,则加如下后缀配置。其他数据库同理

java 复制代码
jdbc:dm://192.168.67.147:3306/dmdb?useUnicode=true&characterEncoding=UTF-8
相关推荐
EatFan6 小时前
Spring Boot 4 落地观察:从 yudao-cloud、matecloud、JPower 看国产脚手架的升级路线与迁移清单
java·spring boot·后端·spring cloud·微服务·后端开发·jdk 21
Maiko Star6 小时前
* LangChain 提示词模板详解:ChatPromptTemplate 的使用与高级特性
java·人工智能·langchain
现任明教教主~8 小时前
Thinkphp站群蜘蛛池SaaS系统YanyvSEO含多用户/积分/六大引擎计费/易支付对接
java·开发语言·spring
一条破秋裤9 小时前
Linux 线程创建:pthread_create 与基本回收
java·linux·运维
布吉岛的石头9 小时前
Java 程序员第 49 阶段5:BERT 预训练目标 MLM+NSP 的工程含义
java·人工智能·深度学习·bert·transformer
摇滚侠10 小时前
《On Java 中文版 基础卷》阅读笔记 对象无处不在 03
java·笔记·python
二十雨辰10 小时前
[学成在线]-01项目背景
java
弈栈录11 小时前
Java AI 应用的异步化与高并发设计
java·后端·架构
落魄实习生11 小时前
Agent Scope Java 2.x 系列【2】 ReActAgent
java·开发语言
艸肅11 小时前
Ubuntu 安装 JDK (含手动安装)
java·ubuntu·jdk