当前位置: 首页 > wzjs >正文

网站域名过期后续费多长时间生效360搜索引擎下载

网站域名过期后续费多长时间生效,360搜索引擎下载,做网站移交资料,适合用于网站开发的工具在编写系统的时候SpringBootloggers在未授权情况下可以访问是一个系统漏洞,我们可以通过加白名单或者直接关闭功能的方式处理。1.添加白名单添加SpringSecurity方法拦截,过滤用户拦截请求AuthorizeRequestsCustomizerpackage com.todod.basemanage.modul…

        在编写系统的时候SpringBootloggers在未授权情况下可以访问是一个系统漏洞,我们可以通过加白名单或者直接关闭功能的方式处理。

1.添加白名单

        添加SpringSecurity方法拦截,过滤用户拦截请求AuthorizeRequestsCustomizer

package com.todod.basemanage.module.base.framework.security.config;import com.todod.basemanage.framework.security.config.AuthorizeRequestsCustomizer;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.config.annotation.web.configurers.AuthorizeHttpRequestsConfigurer;/*** base 模块的 Security 配置*/
@Configuration(proxyBeanMethods = false, value = "baseSecurityConfiguration")
public class SecurityConfiguration {@Value("${spring.boot.admin.context-path:''}")private String adminSeverContextPath;@Bean("baseAuthorizeRequestsCustomizer")public AuthorizeRequestsCustomizer authorizeRequestsCustomizer() {return new AuthorizeRequestsCustomizer() {@Overridepublic void customize(AuthorizeHttpRequestsConfigurer<HttpSecurity>.AuthorizationManagerRequestMatcherRegistry registry) {// Swagger 接口文档registry.requestMatchers("/v3/api-docs/**").hasRole("ADMIN").requestMatchers("/webjars/**").hasRole("ADMIN").requestMatchers("/swagger-ui.html").hasRole("ADMIN").requestMatchers("/swagger-ui/**").hasRole("ADMIN");// Spring Boot Actuator 的安全配置registry.requestMatchers("/actuator").hasRole("ADMIN").requestMatchers("/actuator/**").hasRole("ADMIN");// Druid 监控registry.requestMatchers("/druid/**").hasRole("ADMIN");// Spring Boot Admin Server 的安全配置registry.requestMatchers(adminSeverContextPath).hasRole("ADMIN").requestMatchers(adminSeverContextPath + "/**").hasRole("ADMIN");// 文件读取registry.requestMatchers(buildAdminApi("/base/file/*/get/**")).hasRole("ADMIN");}};}}

在yaml文件里配置用户角色权限:

spring:security:user:name: adminpassword: adminroles: ADMIN

测试一下就看看是否还可以访问,正常情况下是无法访问了

2.直接关闭端口(暴力解法)

在yaml文件中修改以下配置

# Actuator 监控端点的配置项
management:endpoints:web:base-path: /actuator # Actuator 提供的 API 接口的根目录。默认为 /actuatorexposure:include: '*' # 需要开放的端点。默认值只打开 health 和 info 两个端点。通过设置 * ,可以开放所有端点。

星号:‘*’代表开放所有端点,我们只需要把*改成[]即可,代表空即无法访问,代码如下:

# Actuator 监控端点的配置项
management:endpoints:web:base-path: /actuator # Actuator 提供的 API 接口的根目录。默认为 /actuatorexposure:include: [] # 需要开放的端点。默认值只打开 health 和 info 两个端点。通过设置 * ,可以开放所有端点。

http://www.dtcms.com/wzjs/259902.html

相关文章:

  • 开个做网站要多少钱百度快速收录账号购买
  • 光谷软件园网站建设网络推广培训
  • 网站项目报价单模板如何推广网上国网
  • 网站开发语言选择百度app旧版本下载
  • 湛江网站制作百度2022第三季度财报
  • 网站诊断分析报告模板及优化执行方案.doc西安疫情最新消息
  • 网站设计与管理论文重庆网站搜索排名
  • 产品服务展示型网站有哪些网站关键词排名优化价格
  • 可以自建网站吗四川seo优化
  • 网站建设实训总结报告深圳优化公司找高粱seo服务
  • 做网站公司(信科网络)企业营销型网站
  • 做一个网站大概多少钱如何做好网络销售技巧
  • 克隆网站首页做单页站几个文件夹线上营销
  • 太原企业做网站google怎么推广
  • 以下是b2b电子商务网站seo网站推广多少钱
  • 沧州高端网站建设恶意点击推广神器
  • 顺德网站建设怎么样代写文章的平台有哪些
  • 关于做好学院网站建设的要求在线seo优化
  • 深圳市做网站武汉网站设计十年乐云seo
  • 淘宝网站建设目标郴州网站seo外包
  • 国家骨干院校建设网站销售培训
  • 义乌专业做网站济南网站优化
  • 甘肃企业网站建设html友情链接
  • 优秀网站免费网站建设哪个好
  • 南京手机网站设计个人博客网站设计毕业论文
  • 做动态图片的网站吗安卓优化大师旧版本下载
  • 中文网站建设中模板在线的crm系统软件
  • 阿里云网站空间购买网店关键词怎么优化
  • 为网站吸引流量的方法郑州网络营销排名
  • 手机网站大小2345纯净版推广包