首页 > 其他分享 >ruoyi-nbcio为安全起见actuator为仅暴露health端点

ruoyi-nbcio为安全起见actuator为仅暴露health端点

时间:2024-12-06 16:28:56浏览次数:12  
标签:nbcio management 暴露 ruoyi nginx health 端点 actuator

actuator一直是个安全的大问题,所以以后还是要尽量避免使用或小心使用

1、目前先仅暴露health端点的方式来处理,一位网友提醒的安全问题

2、否则可以通过/actuator/env进行访问,有很多信息回泄漏,大家注意一下。

3、同时通过下面方式关闭也不大合适,因为本身系统有监控需要打开,而且日志也会报错

management:
  endpoints:
    enabled-by-default: false

4、当然需要整个禁用可以

management:
  server:
    port: -1

5、不过用nginx配置的可以考虑用nginx来处理,比如:

# 避免actuator暴露
if ($request_uri ~ "/actuator") {
    return 403;
}

标签:nbcio,management,暴露,ruoyi,nginx,health,端点,actuator
From: https://blog.csdn.net/qq_40032778/article/details/144198030

相关文章

  • XJCO1711 Collaborating with HealthMate
    AssessmentBriefModuletitleProceduralProgrammingModulecodeXJCO1711AssignmenttitleCollaboratingwithHealthMateCIConaStepTrackerDataAnalysisToolAssignmenttypeanddescriptionThisisaprogrammingassignment.Youwilldesignandcreat......
  • RuoYi-Vue若依前后端分离版本使用步骤举例简述以及配置代码的说明
    一.功能需求        实现课程管理功能,涵盖增加、删除、修改和查询课程信息的完整前后端代码。二.步骤分析1、准备课程表结构和数据sql文件,导入到数据库中2、登录系统(系统工具->代码生成->导入课程表)3、代码生成列表中找到课程表(可预览、编辑、同步、删除生成......
  • RUOYI参数验证异常处理及自定义注解触发验证抛出异常报错
    目录一.ruoyi与参数验证1.触发报错2.后端现象二.源码分析1.前端代码2.后端代码3.报错分析三.自定义函数注解1.NoNumber注解2.NoNumberMain校验器3.将注解添加进SysRole中4.前端&后端现象一.ruoyi与参数验证1.触发报错对参数验证的使用,从触发参数报错开始,首先对ru......
  • Vcenter7.0 no healthy upstream 解决过程
    参考连接:Vcenter7.0.3.01000nohealthyupstream解决过程-CSDN博客Vcenter证书过期--Vcenter无法登录,密码错误,签名无效,503(方法2)_service-controlfailed.error:failedtostartser-CSDN博客一、报错信息:访问服务器,有如下报错信息重启后错误依旧。二、root登......
  • 若依Ruoyi分离版替换 MyBatis-Plus
    若依项目:Ruoyi-vue3.8.8MyBatis-Plus:3.5.9目标:用MyBatis-Plus替换项目中MyBatis建立分支新建分支switch-mybatisplus以防万一改造依赖在项目的根pom.xml中引入依赖<properties>...<mybatis-plus.version>3.5.9</mybatis-plus.version></properties><dependencyMan......
  • ruoyi框架配置多数据源
      需求背景最近需要一个小demo,项目中需要同时连接sqlserver和mysql数据库。操作教程1、pom.xml--修改common/pom.xml<!--动态数据源--><dependency> <groupId>com.baomidou</groupId> <artifactId>dynamic-datasource-spring-boot-starter</artifactId> <ve......
  • jsphealth59p27(程序+源码+数据库+调试部署+开发环境
    本系统(程序+源码+数据库+调试部署+开发)环境带论文文档1万字以上,文末可获取,系统界面在最后面。系统程序文件列表开题报告内容一、课题背景随着生活节奏的加快和社会压力的增加,健康问题日益成为人们关注的焦点。无论是学校、社会还是家庭,都越来越重视身体健康,定期体检已成为......
  • RuoYi-App根据不同角色权限实现功能按钮显隐
    文章目录需求代码实现注意上代码(不适应小程序)1、查询后台角色权限,并保存到缓存2、获取缓存数据,用于权限比对3、自定义权限组件index.jshasPermi.jshasRole.js4、引入自定义功能组件上代码(适应多端)1、查询后台角色权限,并保存到缓存2、获取缓存数据,用于权限比对3、定义......
  • 99元阿里云服务器部署若依前后端分离版(ruoyi-vue)
    1.购买阿里云最近阿里云推出99元套餐,相当划算,薅羊毛搞起->新老同享阿里云99一年    系统选择centos2.安装JDK        JDK>=1.8虽说推荐1.8版本,但毕竟有点老,我选的JDK17,安装过程如下:#下载安装包wgethttps://download.oracle.com/java/17/archive/jdk-17.0.1......
  • 【Java】若依(ruoyi)——7.代码生成(二)细节操作
    之前我们已经学习了代码生成的基础使用:https://www.cnblogs.com/luyj00436/p/18398248。即创建数据库并根据三种数据结构生成代码。1.基本信息和生成信息 前缀可以在配置表设置默认配置。单应用在resources目录下的application.yml,多模块ruoyi-generator中的resources目录下......