当前位置: 首页 > article >正文

ruoyi-nbcio为安全起见actuator为仅暴露health端点

更多ruoyi-nbcio功能请看演示系统

gitee源代码地址

前后端代码: https://gitee.com/nbacheng/ruoyi-nbcio

演示地址:RuoYi-Nbcio后台管理系统 http://218.75.87.38:9666/

更多nbcio-boot功能请看演示系统 

gitee源代码地址

后端代码: https://gitee.com/nbacheng/nbcio-boot

前端代码:https://gitee.com/nbacheng/nbcio-vue.git

在线演示(包括H5) : http://218.75.87.38:9888

actuator一直是个安全的大问题,所以以后还是要尽量避免使用或小心使用

1、目前先仅暴露health端点的方式来处理,一位网友提醒的安全问题

2、否则可以通过/actuator/env进行访问,有很多信息回泄漏,大家注意一下。

3、同时通过下面方式关闭也不大合适,因为本身系统有监控需要打开,而且日志也会报错

management:
  endpoints:
    enabled-by-default: false

4、当然需要整个禁用可以

management:
  server:
    port: -1

5、不过用nginx配置的可以考虑用nginx来处理,比如:

# 避免actuator暴露
if ($request_uri ~ "/actuator") {
    return 403;
}


http://www.kler.cn/a/430338.html

相关文章:

  • flink的EventTime和Watermark
  • python学习笔记—14—函数
  • halcon三维点云数据处理(七)find_shape_model_3d_recompute_score
  • Ubuntu上安装Apache Spark
  • 【2024华为OD-E卷-100分-boss的收入】(题目+思路+JavaC++Python解析)
  • 继承(6)
  • 数据仓库实验二 实现警务数据仓库OLAP应用
  • 五天SpringCloud计划——DAY3之服务治理(Nacos+OpenFeign+OKHttp)
  • ubuntu16.04部署dify教程
  • 算法-字符串-165.比较版本号
  • 【UBOOT】【run_main_loop】uboot 启动 linux 内核
  • 使用javascript+canvas显示二叉树
  • DedeCMS最新注入漏洞(CNVD-2024-44514、CVE-2024-9076)
  • 怎么为开源项目做贡献提PR?
  • 企业经营数据分析系统:提升决策能力的利器
  • git中配置ssh的方法
  • 【计算机网络】实验15:VLAN间通信的实现方法“单臂路由”
  • 分布式事物各方案常见使用场景
  • PHP和GD库如何在图片上添加文字
  • 【IT】测试用例模版(含示例)
  • 踩坑日记-@Data注释的使用
  • 【机器学习】机器学习的基本概念、算法的工作原理、实际应用案例
  • 文生图模型开源之光!ComfyUI - AuraFlow本地部署教程
  • 如何拦截伪蜘蛛、假蜘蛛
  • 【漫话机器学习系列】002.拟合度:调整R方(Adjusted R-Squared)
  • 迅为RK3576开发板满足了4G/5G、wifi6、多网口、NPU等扩展需求