成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專(zhuān)欄INFORMATION COLUMN

ElasticSearch漏洞修復(fù)

IT那活兒 / 3801人閱讀
ElasticSearch漏洞修復(fù)
點(diǎn)擊上方“IT那活兒”公眾號(hào),關(guān)注后了解更多內(nèi)容,不管IT什么活兒,干就完了!??! 

背景描述

1.1 漏洞原因

安全側(cè)漏洞掃描發(fā)現(xiàn)XXX業(yè)務(wù)存在ElasticSearch漏洞,具體漏洞信息如下:

1.2 涉及主機(jī)

根據(jù)安全所提供的漏洞列表,涉及主機(jī)具體信息如下:

1.3 修復(fù)方式

目前漏洞涉及ElasticSearch版本為6.5.0,根據(jù)漏洞修復(fù)和業(yè)務(wù)穩(wěn)定性考慮,選擇升級(jí)版本至6.8.23最新版本,6.8.23已修復(fù)目前涉及漏洞,且對(duì)業(yè)務(wù)影響最小。

升級(jí)方案

2.1 升級(jí)步驟

1)升級(jí)準(zhǔn)備

升級(jí)前進(jìn)行相關(guān)調(diào)研和準(zhǔn)備工作,針對(duì)性制定升級(jí)方案,業(yè)務(wù)側(cè)提前做新版本適配性測(cè)試工作,以防止新版本兼容性問(wèn)題。

  • 調(diào)研環(huán)境信息

    登陸相關(guān)主機(jī),調(diào)研相關(guān)升級(jí)環(huán)境信息,包括數(shù)據(jù)量、插件、安裝目錄等信息。

  • 上傳新版本軟件

put elasticsearch-6.8.23.tar.gz

tar -zxvf elasticsearch-6.8.23.tar.gz
2)停止業(yè)務(wù)
業(yè)務(wù)部門(mén)停止相關(guān)業(yè)務(wù),并通知。

3)升級(jí)ElasticSearch

  • 快照備份數(shù)據(jù)

    #增加快照備份參數(shù),需重啟集群。
nohup curl -XPUT "http://localhost:9200/_snapshot/my_backup/snapshot_xxxxxx?wait_for_completion=true" -H Content-Type: application/json -d

{

"ignore_unavailable": true,

"include_global_state": true,

"metadata": {

"taken_by": "xxx",

"taken_because": "backup before upgrading"}

}
 &
  • 停止舊版本

ps -ef|grep elasticsearch

kill pid
  • 冷備份數(shù)據(jù)文件和配置文件

cp -ra conf conf-bak

cp -ra data data-bak
  • 滾動(dòng)升級(jí)

    #集群滾動(dòng)升級(jí),單個(gè)節(jié)點(diǎn)升級(jí)后確認(rèn)集群狀態(tài)正常,進(jìn)行下一個(gè)節(jié)點(diǎn)升級(jí),主節(jié)點(diǎn)最后升級(jí)。
su - elasticsearch

cp elasticsearch-6.5.0/config/elasticsearch.yml elasticsearch-6.8.23/config/

cp elasticsearch-6.5.0/config/jvm.options  elasticsearch-6.8.23/config/



elasticsearch-6.8.23/bin/elastisearch -d
  • 檢查狀態(tài)

ps -ef | grep elas

cd /usr/local/src/hoox/elasticsearch-6.8.23/logs

tail -100f linewell-application.log

4)業(yè)務(wù)驗(yàn)證

業(yè)務(wù)部門(mén)啟動(dòng)相關(guān)業(yè)務(wù),驗(yàn)證后通知。

2.2 回退步驟

1)停止業(yè)務(wù)

業(yè)務(wù)部門(mén)停止相關(guān)業(yè)務(wù),并通知。

2)停止新版本

ps -ef|grep elasticsearch

kill pid

3)啟動(dòng)老版本

elasticsearch-6.5.0/bin/elastisearch -d

4)業(yè)務(wù)驗(yàn)證

業(yè)務(wù)部門(mén)啟動(dòng)相關(guān)業(yè)務(wù),驗(yàn)證后通知。

保障值守

升級(jí)完成后,工程師進(jìn)行現(xiàn)場(chǎng)值守保障,確保業(yè)務(wù)無(wú)異常并穩(wěn)定運(yùn)行。

總結(jié):本次ElasticSearch漏洞修復(fù),主要進(jìn)行小版本升級(jí),從6.5.0升級(jí)至最新6.8.23版本,小版本升級(jí)對(duì)業(yè)務(wù)影響最小,升級(jí)前做好備份,以防未知問(wèn)題發(fā)生。


本文作者:劉 東(上海新炬王翦團(tuán)隊(duì))

本文來(lái)源:“IT那活兒”公眾號(hào)

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/129305.html

相關(guān)文章

  • Rancher 2.2.4發(fā)布,CVE修復(fù),項(xiàng)目監(jiān)控回歸!

    摘要:大會(huì)上,研發(fā)經(jīng)理還將現(xiàn)場(chǎng)即將發(fā)布的中容器的功能及使用還有等的現(xiàn)場(chǎng)交流。點(diǎn)擊了解詳情及在線(xiàn)報(bào)名啦年月日,發(fā)布了全新版本,該版本修復(fù)了近期發(fā)現(xiàn)的兩個(gè)安全漏洞和,項(xiàng)目級(jí)別的監(jiān)控功能也在此版本回歸,還有一系列功能與優(yōu)化。 6月20日,北京,由Rancher Labs主辦的【2019企業(yè)容器創(chuàng)新大會(huì)】限免報(bào)名已開(kāi)啟!全天18場(chǎng)演講,特邀中國(guó)人壽、中國(guó)聯(lián)通、平安科技、新東方、阿里云、百度云等著名企...

    沈建明 評(píng)論0 收藏0
  • 7月第4周業(yè)務(wù)風(fēng)控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強(qiáng)網(wǎng)上談話(huà)(訪(fǎng)談)類(lèi)節(jié)目管理的通知》

    摘要:今日,宣布與美國(guó)監(jiān)管部門(mén)達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬(wàn)美元美國(guó)聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    DDreach 評(píng)論0 收藏0
  • 7月第4周業(yè)務(wù)風(fēng)控關(guān)注 | 廣電總局下發(fā)《關(guān)于加強(qiáng)網(wǎng)上談話(huà)(訪(fǎng)談)類(lèi)節(jié)目管理的通知》

    摘要:今日,宣布與美國(guó)監(jiān)管部門(mén)達(dá)成和解。十一結(jié)束侵犯兒童隱私調(diào)查谷歌或罰款萬(wàn)美元美國(guó)聯(lián)邦貿(mào)易委員會(huì)已經(jīng)加大罰款力度,重拳打擊隱私泄漏。 易盾業(yè)務(wù)風(fēng)控周報(bào)每周報(bào)道值得關(guān)注的安全技術(shù)和事件,包括但不限于內(nèi)容安全、移動(dòng)安全、業(yè)務(wù)安全和網(wǎng)絡(luò)安全,幫助企業(yè)提高警惕,規(guī)避這些似小實(shí)大、影響業(yè)務(wù)健康發(fā)展的安全風(fēng)險(xiǎn)。 ?showImg(https://segmentfault.com/img/bVbvDbN...

    JerryC 評(píng)論0 收藏0
  • 漏洞真實(shí)影響分析,終結(jié)網(wǎng)絡(luò)安全的“狼來(lái)了”困境

    摘要:以案例中的漏洞為例,安騎士的修復(fù)建議功能通過(guò)漏洞真實(shí)影響分析,能快速計(jì)算出漏洞真實(shí)受到影響較大的機(jī)器,在非常短的時(shí)間內(nèi)給出企業(yè)修復(fù)排序的有效建議。 摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場(chǎng)景:幾乎每天都會(huì)通過(guò)安全媒體和網(wǎng)絡(luò)安全廠(chǎng)商接收到非常多的漏洞信息,并且會(huì)被建議盡快修復(fù)。盡管越來(lái)越多的企業(yè)對(duì)網(wǎng)絡(luò)安全的投入逐年增加,但第一時(shí)間修復(fù)所有漏洞,仍然是一件非常有挑戰(zhàn)的事。 關(guān)注網(wǎng)絡(luò)安全...

    Me_Kun 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<