0


Spring Boot Actuator未授权访问漏洞处理

第一种方式(彻底关闭Actuator的端口,让其无法访问)

在配置文件中配置

management: 
  server:
    port: -1

第二种方式(如果不能通过关闭端口的形式解决,那就将Actuator的所有访问接口都屏蔽掉,让其下的端口都无法访问)

在配置文件中配置

management: 
  endpoints:
   enabled-by-default: false
    web:
      exposure:
        include: []

本文转载自: https://blog.csdn.net/qq_37050372/article/details/144182125
版权归原作者 未来@音律 所有, 如有侵权,请联系我们删除。

“Spring Boot Actuator未授权访问漏洞处理”的评论:

还没有评论