大家好,近期收到反馈SpringCloud Gateway的端点bug遭受攻击将会对系统造成较大影响,解决方案如下,请大家尽快处理。
给gateway服务进行nginx反向代理,修复原理主要是取消外网对actuator端点的访问权限,若大家对此端点的地址、api名有变更,请酌情修改下方的配置,若没有更改则可以直接复制。通过如下配置便可以屏蔽外网对端点的访问权限 ,返回码选择 403、404、444均可
if ($request_uri ~ "/actuator") {
return 403;
}
具体配置截图如下
- 热议问题
-
minio上传文件报错,无法上传文件
2
-
token到期了是如何进行续约的
1
-
多数据源日志打印问题
1
-
接口文档blade-desk
1
-
下发http请求,设备响应数据如何处理
1
-
为什么Avue-data的接口报请求未授权
2
-
批量修改租户授权配置报错
1
-
blade.yaml方式配置接口权限不生效
1
-
多租户数据库隔离,如果获取字典信息
2
-
如何修改单点登录授权页面的图标和文字
1
官方新品
扫一扫访问 Blade技术社区 移动端