背景描述
安全側(cè)漏洞掃描發(fā)現(xiàn)XXX業(yè)務(wù)存在ElasticSearch漏洞,具體漏洞信息如下:
根據(jù)安全所提供的漏洞列表,涉及主機(jī)具體信息如下:
升級(jí)方案
升級(jí)前進(jìn)行相關(guān)調(diào)研和準(zhǔn)備工作,針對(duì)性制定升級(jí)方案,業(yè)務(wù)側(cè)提前做新版本適配性測(cè)試工作,以防止新版本兼容性問(wèn)題。
登陸相關(guān)主機(jī),調(diào)研相關(guān)升級(jí)環(huán)境信息,包括數(shù)據(jù)量、插件、安裝目錄等信息。
put elasticsearch-6.8.23.tar.gz
tar -zxvf elasticsearch-6.8.23.tar.gz
nohup curl -XPUT "http://localhost:9200/_snapshot/my_backup/snapshot_xxxxxx?wait_for_completion=true" -H Content-Type: application/json -d
{
"ignore_unavailable": true,
"include_global_state": true,
"metadata": {
"taken_by": "xxx",
"taken_because": "backup before upgrading"}
} &
ps -ef|grep elasticsearch
kill pid
cp -ra conf conf-bak
cp -ra data data-bak
su - elasticsearch
cp elasticsearch-6.5.0/config/elasticsearch.yml elasticsearch-6.8.23/config/
cp elasticsearch-6.5.0/config/jvm.options elasticsearch-6.8.23/config/
elasticsearch-6.8.23/bin/elastisearch -d
ps -ef | grep elas
cd /usr/local/src/hoox/elasticsearch-6.8.23/logs
tail -100f linewell-application.log
業(yè)務(wù)部門(mén)停止相關(guān)業(yè)務(wù),并通知。
ps -ef|grep elasticsearch
kill pid
3)啟動(dòng)老版本
elasticsearch-6.5.0/bin/elastisearch -d
保障值守
升級(jí)完成后,工程師進(jìn)行現(xiàn)場(chǎng)值守保障,確保業(yè)務(wù)無(wú)異常并穩(wěn)定運(yùn)行。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/129305.html
摘要:大會(huì)上,研發(fā)經(jīng)理還將現(xiàn)場(chǎng)即將發(fā)布的中容器的功能及使用還有等的現(xiàn)場(chǎng)交流。點(diǎn)擊了解詳情及在線(xiàn)報(bào)名啦年月日,發(fā)布了全新版本,該版本修復(fù)了近期發(fā)現(xiàn)的兩個(gè)安全漏洞和,項(xiàng)目級(jí)別的監(jiān)控功能也在此版本回歸,還有一系列功能與優(yōu)化。 6月20日,北京,由Rancher Labs主辦的【2019企業(yè)容器創(chuàng)新大會(huì)】限免報(bào)名已開(kāi)啟!全天18場(chǎng)演講,特邀中國(guó)人壽、中國(guó)聯(lián)通、平安科技、新東方、阿里云、百度云等著名企...
摘要:今日,宣布與美國(guó)監(jiān)管部門(mén)達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬(wàn)美元美國(guó)聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...
摘要:今日,宣布與美國(guó)監(jiān)管部門(mén)達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬(wàn)美元美國(guó)聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...
摘要:以案例中的漏洞為例,安騎士的修復(fù)建議功能通過(guò)漏洞真實(shí)影響分析,能快速計(jì)算出漏洞真實(shí)受到影響較大的機(jī)器,在非常短的時(shí)間內(nèi)給出企業(yè)修復(fù)排序的有效建議。 摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場(chǎng)景:幾乎每天都會(huì)通過(guò)安全媒體和網(wǎng)絡(luò)安全廠(chǎng)商接收到非常多的漏洞信息,并且會(huì)被建議盡快修復(fù)。盡管越來(lái)越多的企業(yè)對(duì)網(wǎng)絡(luò)安全的投入逐年增加,但第一時(shí)間修復(fù)所有漏洞,仍然是一件非常有挑戰(zhàn)的事。 關(guān)注網(wǎng)絡(luò)安全...
閱讀 1356·2023-01-11 13:20
閱讀 1707·2023-01-11 13:20
閱讀 1215·2023-01-11 13:20
閱讀 1906·2023-01-11 13:20
閱讀 4165·2023-01-11 13:20
閱讀 2757·2023-01-11 13:20
閱讀 1402·2023-01-11 13:20
閱讀 3671·2023-01-11 13:20