From 29a034a0aad561fd9bb0d832ce498507969edd4e Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E5=86=AF=E9=92=8A?= Date: Wed, 14 Sep 2022 15:01:57 +0000 Subject: [PATCH] =?UTF-8?q?Update=20elasticsearch=E5=B8=B8=E8=A7=81?= =?UTF-8?q?=E6=BC=8F=E6=B4=9E=E5=A4=84=E7=90=86.md?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- elasticsearch常见漏洞处理.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/elasticsearch常见漏洞处理.md b/elasticsearch常见漏洞处理.md index af95390..642eb83 100644 --- a/elasticsearch常见漏洞处理.md +++ b/elasticsearch常见漏洞处理.md @@ -24,7 +24,9 @@ Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常 [内置用户](https://www.elastic.co/guide/en/elasticsearch/reference/current/built-in-users.html) -> 内置用户用于特定目的,不用于一般业务用途。**尤其注意不要使用 elastic 这个超级账号来进行实际业务,它拥有对集群的完全访问权限**。正确的用法是使用 elastic用户创建对普通业务账号。 +> 内置用户用于特定目的,不用于一般业务用途。**尤其注意不要使用 elastic 这个超级账号来进行实际业务,它拥有对集群的完全访问权限**。 + +> 正确的用法是使用 elastic 用户来创建普通业务账号,来进行业务索引数据的crud