大家好,近期收到反馈SpringCloud Gateway的端点bug遭受攻击将会对系统造成较大影响,解决方案如下,请大家尽快处理。
给gateway服务进行nginx反向代理,修复原理主要是取消外网对actuator端点的访问权限,若大家对此端点的地址、api名有变更,请酌情修改下方的配置,若没有更改则可以直接复制。通过如下配置便可以屏蔽外网对端点的访问权限 ,返回码选择 403、404、444均可
if ($request_uri ~ "/actuator") {
return 403;
}
具体配置截图如下
- 热议问题
-
强制有些sql查主库
1
-
报文加密后端加密后传给前端,前端解密发现long类型的数据精度丢失
1
-
iot后台通过feign调用不到服务
1
-
variables.scss的@use引入冲突
1
-
cloud版本远程调用提示file文件名不存在
1
-
BladeX-biz 新建module后,启动报错:Failed to determine suitable jdbc url
1
-
powerjob执行任务状态是等待Worker接收,如何解决通讯问题
1
-
框架4.4.0版本的,现有的功能有支持直接获取远程调用抛出的异常提示吗?
1
-
bladex自定义认证模块
2
-
fegin 远程调用如何传递 BladeUser 到远程?
1
官方新品
扫一扫访问 Blade技术社区 移动端