U

search-guard 在 Elasticsearch 2.3 上的运用

uni3orns / 2016-06-23

Elasticsearch是一个基于Lucene构建的开源,分布式,RESTful搜索引擎,大量使用于各种场景,随着不断的发展,不可避免的会产生安全问题,一些危害比较大的漏洞比如CVE-2015-3337、CVE-2015-5531。面对这些漏洞(包括0day)的威胁,以及多业务使用使用同一套es集群的情况,使用一套认证授权系统就显得尤为必要。
经过es1代到2代产品的过度,目前主流的方案就只有官方的shield以及开源search-guard,然而我厂比较扣。

U

uni3orns

过来膜拜各位洞主的

twitter weibo github wechat

随机分类

Ruby安全 文章:2 篇
Java安全 文章:34 篇
漏洞分析 文章:212 篇
渗透测试 文章:154 篇
SQL注入 文章:39 篇

最新评论

Yukong

🐮皮

H

HHHeey

好的,谢谢师傅的解答

Article_kelp

a类中的变量secret_class_var = "secret"是在merge

H

HHHeey

secret_var = 1 def test(): pass

H

hgsmonkey

tql!!!