Springboot actuator配置不当漏洞修复
修复前
修复过程
修改配置文件
yml配置文件中增加
management.endpoint.env.enabled = false
management.server.port= -1
vi /cloud/dahua/psi-apigw/pagwroot/Psi-api-gateway/conf/application.yml
禁用ROUTE env
port不开放
重启相关服务
修复效果
-->
修改配置文件
yml配置文件中增加
management.endpoint.env.enabled = false
management.server.port= -1
vi /cloud/dahua/psi-apigw/pagwroot/Psi-api-gateway/conf/application.yml
禁用ROUTE env
port不开放
重启相关服务