保护Solr

2018-12-19 11:27 更新

在规划如何保护Solr时,您应该考虑哪些可用的功能或方法适合您:

  • 用户的身份验证或授权使用:
    • Kerberos身份验证插件
    • 基本身份验证插件
    • 基于规则的授权插件
    • 自定义身份验证或授权插件
  • 启用S​​SL
  • 如果使用SolrCloud 和 ZooKeeper访问控制

注意:没有任何 Solr API(包括管理 UI)被设计为向信任方公开。调整您的防火墙,以便只有受信任的计算机和人员被允许访问。因此,该项目不会将Admin UI XSS问题视为安全漏洞。但是,我们仍然要求您在JIRA中报告这些问题。



以上内容是否对您有帮助:
在线笔记
App下载
App下载

扫描二维码

下载编程狮App

公众号
微信公众号

编程狮公众号