60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思
时间:2026-09-12 22:11 来源:未知 人气:
最近新闻报道了一个配置错乱的 Elasticsearch 服务器,带着 60 亿条数据(包括银行和个人身份信息),裸奔在公网上了,谁都能匿名访问。
image.png
image.png
这是典型的“没上锁,还把家门钥匙插在外边”的事故。
核心问题不是ES 软件本身有漏洞,而是网络和安全配置问题导致。
以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。
1. 立刻堵死对外端口(网络隔离)
服务器别裸奔在公网上。这事儿没得商量。
你的elasticsearch.yml里,network.host绝对不能是0.0.0.0或者直接留空。
只要是生产环境,立马改成内网 IP(比如10.x.x.x或192.168.x.x),或者直接写localhost(127.0.0.1)。
用好云平台的安全组(阿里云、腾讯云等)或者服务器的
本文标签: