1. 程式人生 > >ElasticSearch未授權訪問

ElasticSearch未授權訪問

0x00 漏洞描述:

Elasticsearch是一款java編寫的企業級搜尋服務。越來越多的公司使用ELK作為日誌分析,啟動此服務預設會開放9200埠,可被非法操作資料

0x01 修復建議:

1、防火牆上設定禁止外網訪問9200埠。
2、使用Nginx搭建反向代理,通過配置Nginx實現對Elasticsearch的認證
3、限制IP訪問,繫結固定IP
4、在config/elasticsearch.yml中為9200埠設定認證:

    http.basic.enabled true #開關,開啟會接管全部HTTP連線
    http.basic.user "admin" #賬號
    http.basic.password "admin_pw" #密碼
    http.basic.ipwhitelist ["localhost", "127.0.0.1"]