0


Spring Boot Actuator未授权访问漏洞处理

第一种方式(彻底关闭Actuator的端口,让其无法访问)

在配置文件中配置

  1. management:
  2. server:
  3. port: -1

第二种方式(如果不能通过关闭端口的形式解决,那就将Actuator的所有访问接口都屏蔽掉,让其下的端口都无法访问)

在配置文件中配置

  1. management:
  2. endpoints:
  3. enabled-by-default: false
  4. web:
  5. exposure:
  6. include: []

本文转载自: https://blog.csdn.net/qq_37050372/article/details/144182125
版权归原作者 未来@音律 所有, 如有侵权,请联系我们删除。

“Spring Boot Actuator未授权访问漏洞处理”的评论:

还没有评论