Каковы последствия для безопасности, если Apache Solr работает без SSL? - PullRequest
0 голосов
/ 05 марта 2020

Если я ограничиваю доступ к Solr как с помощью Apache защиты паролем, так и путем ограничения доступа к собственному IP-адресу сервера, есть ли какие-либо дополнительные преимущества для безопасности при настройке моего поискового приложения для отправки его запросов по HTTPS?

Я использую обработчик доступа IP в молнии. xml для ограничения доступа на основе IP.

1 Ответ

0 голосов
/ 12 марта 2020

См. Раздел «Предупреждения» для Basi c Аутентификация :

"Учетные данные отправляются в виде простого текста по умолчанию. Рекомендуется использовать SSL для связи, когда аутентификация Basi c включен, как описано в разделе Включение SSL. "

Таким образом, для безопасной установки необходимо использовать SSL, если аутентификация Basi c является единственным способом защиты пользовательского интерфейса администратора Solr.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...