当前位置: 首页 > news >正文

wordpress主机怎么建站西安seo优化

wordpress主机怎么建站,西安seo优化,沈阳网站建设策划方案,免费建站网站一级123456文章目录 X-Pack简介之前的安全方案ES开启认证ES服务升级https协议开启集群节点之间的证书认证 X-Pack简介 X-Pack是Elastic Stack扩展功能,提供安全性,警报,监视,报告,机器学习和许多其他功能。 X-Pack的发展演变&am…

文章目录

  • X-Pack简介
  • 之前的安全方案
  • ES开启认证
  • ES服务升级https协议
  • 开启集群节点之间的证书认证

X-Pack简介

X-Pack是Elastic Stack扩展功能,提供安全性,警报,监视,报告,机器学习和许多其他功能。
X-Pack的发展演变:
1,5.X版本之前:没有x-pack,是独立的:security安全,watch查看,alert警告等独立单元。
2,5.X版本:对原本的安全,警告,监视,图形和报告做了一个封装,形成了x-pack。
3,6.3 版本之前:需要额外安装。
4,6.3版本及之后:已经集成在一起发布,无需额外安装,基础安全属于付费黄金版内容。 7 .1版本:基础安全免费

X-Pack分基础级、黄金级、白金级,不同等级功能不同,基础级免费所以一般我们使用基础级
在这里插入图片描述
这里我们使用X-Pack来做

之前的安全方案

免费之前,一般采用以下方案保证安全:

方案一:全部“裸奔”,相信这在国内占据了非常大的比重。
内网部署,不对外提供服务。或者ES作为业务基础支撑,不公网开放9200等常用端口,开放的是业务的服务端口。
可能暴露问题:公司或团队内部开放9200、5601端口,基本head插件、kibana都能连接,极易导致线上索引或数据可能被误删。

方案二:简单防护。
一般使用Nginx身份认证+防火墙策略控制。 (这种方式后续可以测试验证一下)

方案三:整合使用了第三方安全认证方案。
比如:SearchGuard、ReadonlyREST。

方案四:付费购买了Elastic-Xpack黄金版或白金版服务。
一般是银行等土豪大客户,对安全、预警、机器学习等付费功能需求迫切,如:宁波银行付费购买白金服务。

ES开启认证

ES环境部署不在赘述,参考之前博客
修改 config/elasticsearch.yml配置文件,增加以下两项内容,开启 X-Pack认证

xpack.security.enabled: true   #X-Pack 认证总开关,开启之后访问ES 9200就必须进行用户名和密码认证
xpack.security.transport.ssl.enabled: true  # 开启总开关后必须开启该选项,否则无法启动

并设置ES用户密码,执行完成后记得保存自动修改的用户名和密码防止忘记。

bin/elasticsearch-setup-passwords auto

再次访问ES http://10.XX.XX.22:9200 就要求输入用户名密码才能访问

在这里插入图片描述
修改用户密码:

curl -kv -H “Content-Type:application/json” -XPOST ‘https://elastic:******@X.X.X.X:9200/_security/user/elastic/_ssword’ -d ‘{ “password” : “newpass” }’

ES服务升级https协议

执行以下命令生成证书

/bin/elasticsearch-certutil ca  #直接回车
/bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12  #直接回车 --ca后的内容为 第一条名称生成的 文件名称

功生成两个文件:elastic-certificates.p12 elastic-stack-ca.p12
将文件放置在config/cert目录下 (需要新建cert目录)
修改 config/elasticsearch.yml配置文件,增加以下内容,开启 https访问:

xpack.security.http.ssl.enabled: true
xpack.security.http.ssl.keystore.path: cert/elastic-certificates.p12
xpack.security.http.ssl.truststore.path: cert/elastic-certificates.p12

重启并再次访问ES服务必须通过https 访问 https://10.XX.XX.22:9200

在这里插入图片描述

开启集群节点之间的证书认证

修改 config/elasticsearch.yml配置文件,增加以下内容:

xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: cert/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: cert/elastic-certificates.p12

重启服务即可。后续有机会验证一下

参考文档:https://blog.csdn.net/laoyang360/article/details/90554761
https://blog.csdn.net/github_30641423/article/details/123746349

http://www.yayakq.cn/news/167819/

相关文章:

  • 巩义网站建设指标点广州公司注册代理机构
  • 住房和城乡建设部网站评估售后管理系统软件
  • 淘客网站如何建设自己数据库网站前台功能模块设计
  • 哪个着陆页网站企业网站建设技术
  • 网站建设公司的业务范围上品设计
  • 2017年网站建设招标书学校网站建设工作方案
  • 濮阳做网站 汉狮网络站长工具seo下载
  • 九江网站制作艾威培训官网
  • 营销型网站的目标网站建设用哪个
  • 幸运28网站代理怎么做制作网站的过程
  • 丹东建设网站wordpress+定制菜单
  • 注册网站入口建设一个网站可以采用哪几种方案
  • 做一回最好的网站dede电影网站模版
  • 引流推广平台违法吗360优化大师官方下载最新版
  • 呼和浩特市网站建设公司国外皇色网站
  • 射阳建设网站哪家好网站备案服务
  • 茂名企业建站程序怎样自己搭建一个做影视的网站
  • 江门模板建站源码西安软件外包公司
  • 与铁路建设相关的网站网站建立具体步骤是
  • 做网站最简单的工具酒店管理专业建设规划
  • 青岛建站的模板济南网站建设云华互动
  • 织梦网站栏目添加网站制作框架
  • 云南网站设计平台台州网站建设网站推广
  • 网站icp备案 技术负责人查询个人营业执照信息
  • 山东省建设厅的网站代理怎么引流推广
  • 德州万企互联网站制作推广100种方式
  • 中小型网站建设价格wordpress 在文章前面加序号
  • 建设一个微网站要花多少钱东营网站seo服务
  • 鞍山网站建设工作室怎么建设公司的网站
  • 大厂做网站大理网站设计