当前位置:网站首页>修复nacos未授权建账号漏洞
修复nacos未授权建账号漏洞
2022-08-06 05:51:00 【雅冰石】
一 问题描述
发现直接调用如下接口可以增删用户,改用户密码,不安全。
示例:
curl -XPOST -d "username=baidandan&password=baidandan" "http://172.18.12.96:13001/nacos/v1/auth/users"
会新建一个用户,用该用户可以登录nacos,查看里面的配置信息。
二 解决办法
#修改配置文件application.properties,修改以下三项:
① 将nacos.core.auth.enabled=false改为true
② 将nacos.core.auth.enable.userAgentAuthWhite=true 改为false
③ nacos.core.auth.server.identity.key=自定义的值
nacos.core.auth.server.identity.value=自定义的值
#重启nacos:
systemctl restart nacos
--本篇文章参考了:
边栏推荐
猜你喜欢

【HMS core】【ML kit】机器学习服务常见问题FAQ

接入华为游戏防沉迷,点击防沉迷弹窗后游戏闪退

图基础入门

CSDN如何快速升级-积分规则

No URLs will be polled as dynamic configuration sources warning handling

yolov4, yolov5 training nuscenes dataset/nuscenes dataset to coco format

SRS4.0 RTC模块增加Gop cache

Excel import exception Cannot get a STRING value from a NUMERIC cell resolved
![[Multi-sensor fusion] Kalman filter](/img/f8/f04d8d17afd89c274fd9a4844872fc.png)
[Multi-sensor fusion] Kalman filter

ffplay源码分析:音视频同步
随机推荐
技能大赛训练:交换机端口带宽限速配置
Qt implements animation transition when window size changes
WebRTC视频采集模块
Excel导入异常Cannot get a STRING value from a NUMERIC cell解决
Map的遍历方法
C64725铜合金带
Visual 】 【 RGBD
About the printf function Warning: format string is not a string literal (potentially insecure)!
力扣 757. 设置交集大小至少为2
【图像处理】RGB、YUV (YCbCr) 图像表示详解
磁盘空间不足异常Failed to parse multipart servlet request
利用Go制作微信机器人(二)回复消息
LeetCode50天刷题计划(Day 15—— 括号生成(9.50-11.00)
【Numpy】np.stack()最通俗易懂解释
【Harmony OS】【ArkUI】ets开发 创建视图与构建布局
WebRTC新增FFmpeg视频编解码模块
Write Plist file using Qt XmlStreamWriter
【Harmony OS】【FAQ】鸿蒙问题合集2
【Harmony OS】【ARK UI】公共事件模块
断网情况下,华为init接口持续调用,导致手机耗电严重