原文:【亲测可用】禁用AMQP配置中的明文身份验证机制-漏洞解决方法(RabbitMQ开启SSL附SpringBoot连接测试代码)

楔子 近期公司程序被安全扫描出 远程主机允许明文身份验证 中风险漏洞,查了下修复方案发现网上的都是把 RabbitMQ 的认证机制改了,然后也没提供 Java 客户端连接测试结果,底下全是登录失败的回帖 想到 RabbitMQ 官方提供了SSL连接方式,而且 SpringBoot AMQP 也支持 SSL 连接,所以尝试以下将配置RabbitMQ开启SSL 并使用 SpringBoot Demo ...

2022-01-07 21:59 1 4379 推荐指数:

查看详情

禁用AMQP配置明文身份验证机制--漏洞解决方法

RABBITMQ漏洞描述: 远程高级消息队列协议(AMQP)服务支持一种或多种允许以明文形式发送凭据的身份验证机制。 修改建议: 禁用AMQP配置明文身份验证机制。 具体操作 修改rabbitmq配置文件,把auth_mechanisms的默认配置修改为:EXTERNAL即可解决 ...

Wed Jan 06 00:45:00 CST 2021 5 2112
sqlserver windows身份验证和sa都被禁用解决方法

win10+sqlserver2012+sqlserver2008 R2 测试可以使用 1、 首先必须单用户模式启动SQL Server实例(注意,要以管理员权限运行cmd窗口,否则可能遇到权限问题) 关掉数据库服务 cmd 执行 找到数据库安装地址 在cmd下执行 C ...

Thu Dec 17 19:31:00 CST 2020 0 458
Win10远程桌面连接出现身份验证错误要求的函数不受支持解决方法

一、问题:在远程桌面时出现如下提示:现身份验证错误,要求的函数不受支持的错误提示,远程桌面无法连接    二、解决步骤: 1、首先按下WIN+R,然后输入gpedit.msc并点击确定,打开本地组策略编辑器。 2、然后在左侧栏依次选择管理模板→系统→凭据分配,再在右侧栏 ...

Wed Apr 21 18:08:00 CST 2021 0 310
ASP.NET在IE10Form表单身份验证失效问题解决方法

我的系统遇到了这个问题,还好有好心网友发布了一篇文章: ---------网上找的原文如下--------------------------- IE10Session丢失问题引起众多业内人士的关注,今天发现在IE10登录网站时,使用表单验证机制 ...

Tue Apr 09 20:09:00 CST 2013 4 2168
mongodb开启身份验证

前言 此处记录一下mongodb开启身份验证的步骤 具体步骤 安装mongodb mac下直接使用homebrew安装即可:brew install mongodb,windows则下载对应的安装包 创建用户 开启验证 mac需要修改 ...

Tue Dec 18 23:38:00 CST 2018 0 1145
SSL证书生成及Nginx配置可用

一、服务端证书制作(针对B/S项目) 1.在Centos7上新建一个空目录,创建mySsl.conf的配置文件,包含如下内容: 2.依次执行下列命令生成服务端证书: 二、Nginx证书配置 三、浏览器端配置 在浏览器本地双击server.crt文件,将证书安装到【受信任 ...

Thu Jun 11 20:06:00 CST 2020 0 727
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM