Solr專題(四)Solr安全設定

2022-08-01 06:54:08 字數 780 閱讀 7786

因為solr的admin介面預設只需要知道ip和埠就能直接訪問,如果被別有用心的人盯上就很容易給你的系統帶來重大的破壞,所以我們應該限制訪問。

請注意本例使用的是solr7。

solr整合了以下幾種驗證方式:

basic自定義身份驗證方式

kerberos身份驗證方式

hadoop身份驗證方式

最簡單的一種大概就是限制solr服務的訪問ip,如果使用tomcat當做容器,可以在server.xml中配置可訪問的ip:

新增使用者配置檔案realm.properties:

admin:admin123,solr_admin
格式如下:

: [,...]

username: password,role

所以此處使用者名稱username為admin,登入密碼password為admin123,角色rolename為solr_admin。

solr  

/ solr_admin

admin

basic

solr admin

在/server/contexts/solr-jetty-context.xml中的configure屬性中新增:

admin

/etc/realm.properties

重啟solr,訪問admin介面,提示需要輸入密碼才能訪問。

Solr專題(四)Solr安全設定

因為solr的admin介面預設只需要知道ip和埠就能直接訪問,如果被別有用心的人盯上就很容易給你的系統帶來重大的破壞,所以我們應該限制訪問。請注意本例使用的是solr7。solr整合了以下幾種驗證方式 basic自定義身份驗證方式 kerberos身份驗證方式 hadoop身份驗證方式 新增使用者...

solr(四)solr目錄結構

solr目錄結構 官網原話是這樣的 這個目錄包括一些能夠讓solr用起來更容易的重要的指令碼,和普通的bin目錄的作用是一樣的。1.1 solr和solr.cmd 分別是用於linux系統和windows系統,根據所選引數不同而控制solr的啟動和停止。1.2 solr.in.sh和solr.in....

Solr安全管理

摘要 在搭建好solr以後,我們可以通過solr admin page管理頁面簡單的使用solr,當然不希望這樣的頁面對外公開訪問。可以通過認證的方式加密solr admin page。在solr的管理頁面可以做很多操作,不限於常用的查詢命令,你還可以通過在query頁面更改request hand...