解决集群Elasticsearch 未授权访问漏洞

1、ES集群配置

首先至少是三个节点

2、生成证书(后面要用)

Go 复制代码
cd /home/elasticsearch-7.4.2/bin
./elasticsearch-certutil cert

回车,空密码(可以输入密码),回车

3、将elastic-certificates.p12 复制到三个节点下config

4、新增配置(三台都一样)

文件config/elasticsearch.yml,跟单机版差不多,增加了证书

复制代码
xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.license.self_generated.type: basic
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12

5、重启集群

停服务:先停掉子节点,再停master;启动服务:先起master,再起子节点。如果生产环境有访问,先停掉。

6、设置密码(设置一台即可,会同步的)

可以自动设置密码

./elasticsearch-setup-passwords auto

复制密码保存,验证一下密码生效没有

curl http://192.168.142158:9200

curl --user elastic:密码 http://192.168.142158http://

7、Kinana配置并重启

证书转换(elastic-certificates.p12 转换成elastic-certificates.pem)

复制代码
openssl pkcs12 -in elastic-certificates.p12 -out elastic-certificates.pem -nodes

得到elastic-certificates.pem ,复制到kinana config下,修改配置(config/kinana.yml)

8、杀进程并重启

nohup ./kibana --allow-root &

9、登录访问,刚才设置过密码的用户,如果权限不够,使用elastic用户。

相关推荐
历程里程碑3 分钟前
Proto3 三大高级类型:Any、Oneof、Map 灵活解决复杂业务场景
java·大数据·开发语言·数据结构·elasticsearch·链表·搜索引擎
Elastic 中国社区官方博客3 小时前
使用 TypeScript 创建 Elasticsearch MCP 服务器
大数据·服务器·数据库·人工智能·elasticsearch·搜索引擎·全文检索
逸Y 仙X3 小时前
文章十三:ElasticSearch数据更新实战
java·大数据·elasticsearch·搜索引擎·jenkins
WongLeer4 小时前
Elasticsearch 从入门到实战(含 IK 分词器 + 完整查询示例)
elasticsearch·中文分词·ik
无忧.芙桃4 小时前
基础开发工具(下)
大数据·elasticsearch·搜索引擎
尽兴-15 小时前
Elasticsearch Query DSL 进阶:高频查询范式与实战排坑
大数据·elasticsearch·jenkins·向量检索·去哪嗯检索·模糊匹配·地理空间查询
Elasticsearch1 天前
使用 TypeScript 创建 Elasticsearch MCP 服务器
elasticsearch
Elastic 中国社区官方博客1 天前
Elasticsearch BBQ:一场教科书式的向量搜索 “弯道超车”
大数据·数据库·人工智能·elasticsearch·搜索引擎·ai·全文检索
终端行者1 天前
Elasticsearch介绍集群迁移 Es集群如何迁移
大数据·elasticsearch·搜索引擎
未来转换1 天前
Java 21 + Spring Boot + Elasticsearch 8.10 实现语义搜索
java·开发语言·spring boot·后端·elasticsearch·ai·图搜索算法