logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

springcloud actuator暴露端点漏洞修复

重启config、gateway及所有业务服务后,突然发现测试环境的服务每隔10-20分钟,服务就会重启,分析后发现是k8s的存活探针Liveness Probe造成的,注释掉k8s 启动服务的yaml文件相关配置,再重启服务就没问题了。前段时间网络安全的同事突然通知系统漏洞,swagger漏洞和暴露多余端点等,可能会泄露信息。刚开始只是修改了相关配置。更改config配置。

文章图片
#spring cloud#spring#后端
服务器集群搭建相关

服务器搭建相关,maven、k8s,nginx

文章图片
#服务器#linux#spring cloud
springcloud eureka增加安全认证

springcloud架构,本地运行代码是eureka地址一般为localhost:port(自己暴露的端口),例如http://localhost:9000/,但是如果在服务器,且使用k8s部署,一般会另外暴露端口。其次eureka服务更改yaml文件配置,修改serviceUrl,增加。且更改配置与springcloud版本有关,最后修改eureka启动类,新增以下代码。网上很多资料写的不全,

文章图片
#spring cloud#eureka#安全
到底了