请选择 进入手机版 | 继续访问电脑版

(五)解决InfluxDB 未授权访问

[复制链接]
谢世民 发表于 2021-1-1 18:30:35 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
InfluxDB是一个由InfluxData开辟的开源时序型数据库。它由Go写成,着力于高性能地查询与存储时序型数据。InfluxDB被广泛应用于存储系统的监控数据,IoT行业的实时数据等场景。
默认情况下InfluxDB没有开启认证步伐,攻击者可以通过未授权访问,构造相应的API请求,直接操纵InfluxDB中的数据,大概导致敏感数据丢失或者泄漏。
开启InfluxDB 授权访问访问照旧很简单的,操纵步骤如下。
1、没有设置auth时,直接就显示了数据库内容
  1. ~:influx> show databases;name: databasesname----_internal
复制代码
2、创建用户,并授权
  1. >show users;user admin---- ----->create user influx with password '*********' with all privileges;>show users;user     admin----     -----influx true>exit
复制代码
3、修改influxdb.conf,并重启
  1. ~:cd /etc/influxdb/~:vim influxdb.conf[http]    auth-enabled = true~:service influxdb restart
复制代码
4、验证
  1. ~:influx> show databases;ERR: unable to parse authentication credentialsWarning: It is possible this error is due to not setting a database.Please set a database with the command "use ".>auth>输入账号暗码就可以了。
复制代码
来源:https://blog.csdn.net/weixin_48226988/article/details/112013360
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

发布主题

专注素材教程免费分享
全国免费热线电话

18768367769

周一至周日9:00-23:00

反馈建议

27428564@qq.com 在线QQ咨询

扫描二维码关注我们

Powered by Discuz! X3.4© 2001-2013 Comsenz Inc.( 蜀ICP备2021001884号-1 )