原文:【親測可用】禁用AMQP配置中的明文身份驗證機制-漏洞解決方法(RabbitMQ開啟SSL附SpringBoot連接測試代碼)

楔子 近期公司程序被安全掃描出 遠程主機允許明文身份驗證 中風險漏洞,查了下修復方案發現網上的都是把 RabbitMQ 的認證機制改了,然后也沒提供 Java 客戶端連接測試結果,底下全是登錄失敗的回帖 想到 RabbitMQ 官方提供了SSL連接方式,而且 SpringBoot AMQP 也支持 SSL 連接,所以嘗試以下將配置RabbitMQ開啟SSL 並使用 SpringBoot Demo ...

2022-01-07 21:59 1 4379 推薦指數:

查看詳情

禁用AMQP配置明文身份驗證機制--漏洞解決方法

RABBITMQ漏洞描述: 遠程高級消息隊列協議(AMQP)服務支持一種或多種允許以明文形式發送憑據的身份驗證機制。 修改建議: 禁用AMQP配置明文身份驗證機制。 具體操作 修改rabbitmq配置文件,把auth_mechanisms的默認配置修改為:EXTERNAL即可解決 ...

Wed Jan 06 00:45:00 CST 2021 5 2112
sqlserver windows身份驗證和sa都被禁用解決方法

win10+sqlserver2012+sqlserver2008 R2 測試可以使用 1、 首先必須單用戶模式啟動SQL Server實例(注意,要以管理員權限運行cmd窗口,否則可能遇到權限問題) 關掉數據庫服務 cmd 執行 找到數據庫安裝地址 在cmd下執行 C ...

Thu Dec 17 19:31:00 CST 2020 0 458
Win10遠程桌面連接出現身份驗證錯誤要求的函數不受支持解決方法

一、問題:在遠程桌面時出現如下提示:現身份驗證錯誤,要求的函數不受支持的錯誤提示,遠程桌面無法連接    二、解決步驟: 1、首先按下WIN+R,然后輸入gpedit.msc並點擊確定,打開本地組策略編輯器。 2、然后在左側欄依次選擇管理模板→系統→憑據分配,再在右側欄 ...

Wed Apr 21 18:08:00 CST 2021 0 310
ASP.NET在IE10Form表單身份驗證失效問題解決方法

我的系統遇到了這個問題,還好有好心網友發布了一篇文章: ---------網上找的原文如下--------------------------- IE10Session丟失問題引起眾多業內人士的關注,今天發現在IE10登錄網站時,使用表單驗證機制 ...

Tue Apr 09 20:09:00 CST 2013 4 2168
mongodb開啟身份驗證

前言 此處記錄一下mongodb開啟身份驗證的步驟 具體步驟 安裝mongodb mac下直接使用homebrew安裝即可:brew install mongodb,windows則下載對應的安裝包 創建用戶 開啟驗證 mac需要修改 ...

Tue Dec 18 23:38:00 CST 2018 0 1145
SSL證書生成及Nginx配置可用

一、服務端證書制作(針對B/S項目) 1.在Centos7上新建一個空目錄,創建mySsl.conf的配置文件,包含如下內容: 2.依次執行下列命令生成服務端證書: 二、Nginx證書配置 三、瀏覽器端配置 在瀏覽器本地雙擊server.crt文件,將證書安裝到【受信任 ...

Thu Jun 11 20:06:00 CST 2020 0 727
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM