天翎MyApps技术社区 - 低代码平台 | 流程管理系统 | BPM软件

 找回密码
 注册成为天翎用户
查看: 661|回复: 1

[求助] 安全漏扫发现Spring Boot Actuator未授权访问,求助修复

[复制链接]
网络菜菜 发表于 2026-6-10 16:36:21 | 显示全部楼层 |阅读模式
【myApps/OBPM版本号】:v5.1- spF社区版
【浏览器类型】:Chrome/其他
【联系方式-QQ】:260217944
【联系电话】:    请留下您的联系电话,以便技术同事更好解决您的问题
【问题描述】:我是用Linux环境部署,通过Docker
安全软件提供的修复方法
解决办法        引入spring-boot-starter-security依赖,增加安全认证:
<dependency>
    <groupId>org.springframework.boot</groupId>
    <artifactId>spring-boot-starter-security</artifactId>
</dependency>

management.security.enabled=true
security.user.name=用户名
security.user.passw=密码

但我在好多路径都找到这个文件,其中一个路径如下/var/lib/docker/overlay2/dd1845000792b379e7099bfac5899aa766e4df47f720d96148a123d403a12825/merged/webapps/signon/WEB-INF/classes 下有好多application.yml

请问我具体是修复哪 个YML文件。我查Spring Boot应该是2.0.5的版本。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册成为天翎用户

x
yaya 发表于 2026-6-24 16:43:05 | 显示全部楼层
signon中的

本版积分规则

QQ|手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-12 06:38

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表