一、WIFF默認賬號密碼
默認情況下,ES沒有WIFF默認賬號密碼。要保護您的ES集群,請設置安全功能及其配置。
二、ES賬號密碼
默認情況下,ES啟用了內置的超級用戶帳戶,默認用戶名為“elastic”,密碼為“changeme”。請注意,未經身份驗證的訪問可能會導致有害的操作,例如刪除索引或泄露機密數據。因此,建議關閉或限制此帳戶并使用單獨的用戶和角色來管理您的集群。
三、WiFi默認賬號密碼US
默認情況下,ES沒有WiFi默認帳戶密碼。要保護您的ES集群,請設置安全功能及其配置。
四、ES添加賬號密碼
您可以使用ES的安全功能添加新用戶,指定其角色,并為每個用戶分配密碼。這使您能夠在集群中定義更細粒度的訪問控制,以滿足特定的業務需求。
PUT /_security/user/john { "password" : "test_password", "roles" : [ "admin" ] }
五、默認賬號密碼
將默認帳戶密碼更改為強密碼是保護您的集群的第一步。許多惡意用戶嘗試使用此默認帳戶來挖掘有利可圖的數據。有時,他們只是在試圖說明您所維護的感知與現實之間的距離,所以請不要讓他們有機會。
六、ES文件瀏覽器賬號密碼
為了保護您的ES數據不被未經授權的人員訪問,不要公開或者共享ES文件瀏覽器賬號密碼。
七、ES設置賬號和密碼
也可以使用安全功能啟用HTTPS傳輸,并使用基于用戶名和密碼的身份驗證。這樣可以保護您的數據不被中間人攻擊和攔截。
network.host: 192.168.0.1 xpack.security.enabled: true xpack.security.transport.ssl.enabled: true xpack.security.transport.ssl.keystore.path: /etc/elasticsearch/keystore.p12 xpack.security.transport.ssl.truststore.path: /etc/elasticsearch/truststore.p12 xpack.security.http.ssl.enabled: true xpack.security.http.ssl.keystore.path: /etc/elasticsearch/keystore.p12 xpack.security.http.ssl.truststore.path: /etc/elasticsearch/truststore.p12
八、Curl ES賬號密碼
您可以使用curl來登錄ES,curl支持基本身份驗證。一旦您擁有適當的帳戶和角色,您將能夠執行各種ES操作。
curl -u elastic http://localhost:9200/
九、ES HTTP接口cat密碼賬號
ES提供了cat API來顯示群集的各種狀態。為了保護這些敏感信息,cat API也支持基本身份驗證。
curl -u account:password "http://localhost:9200/_cat/indices?v"
十、Lenovo賬號默認密碼
ES和Lenovo無關,不需要關注這方面內容。