有个一很久的项目用到apache-solr-1.4.1 ,最近检查出漏洞地址为
http://localhost:80/solr/admin/和
http://localhost:80/solr/select/?q=1 ,
客户要求要将在浏览器地址屏蔽掉。请问各位大神可有解决办法?谢谢啦。
该回答引用ChatGPT
这两个URL都是Solr的默认管理界面,为了保护Solr服务器的安全性,建议采取以下几个措施:
需要注意的是,将这些URL地址屏蔽掉可能不是最好的解决方案,因为这些URL地址本身并没有问题,问题在于它们的安全配置没有得到充分的考虑。因此,建议采取上述措施来提高Solr服务器的安全性。