使用 man ascii 来查看 ASCII 表。

超过5千以上的Kibana实例裸奔在互联网上,国内第二!

资讯动态medcl 发表了文章 • 2 个评论 • 5114 次浏览 • 2017-08-02 15:20 • 来自相关话题

消息来自:https://medium.com/%40SergiuSe ... 4af48
因为这个网址不存在,所以搬过来大家一起看看,请自查自家服务器是不是快乐的在裸奔,嘿,要管管了啊。
试试:
https://www.zoomeye.org/search ... Dhost 
https://www.shodan.io/search?query=kibana​ 
 

Over 5,000 Kibana instances exposed on the internet

I’m not a big fan of writing articles so I’ll keep it short… I was using Shodan.io recently for research purposes and while searching for different devices I came across 5,591 Kibana instances exposed over the internet. A significant number of those instances didn’t use any authentication mechanisms and several had +100 million log events recorded.

The query syntax that I used was the following: kibana port:”5601".

1-Hq_v5wzUz4DVDWfDDKM1_w.png

 
Risk: Kibana is deployed alone or together with Elasticsearch and Logstash (the ELK Stack) for log management purposes and it gained notoriety in the last couple of years as an open source alternative to more expensive commercial solutions. Log management solutions usually contain sensitive info and should not be exposed over the internet… (people who are familiar with information security know what I’m talking about).

Solution: For all the entities affected please refer to the following link and enable authentication on your Kibana implementations: https://www.elastic.co/guide/e ... .html

1-ZhLEr1uzB5du22GM1cZ8PA.png

 
去年的大规模勒索事件,大家应该还记得吧,什么,ES你也裸奔着,你。。。
 

elasticsearch head 无法连上集群

ElasticsearchJerryJDu 回复了问题 • 4 人关注 • 3 个回复 • 6629 次浏览 • 2017-08-03 08:59 • 来自相关话题

为什么 ES 节点启动时从根目录挂载,mount [[ / (/dev/xvda1)]]?

Elasticsearchlaoyang360 回复了问题 • 2 人关注 • 1 个回复 • 7037 次浏览 • 2017-08-02 19:13 • 来自相关话题

只判断记录是否存在

Elasticsearchnovia 回复了问题 • 2 人关注 • 1 个回复 • 5359 次浏览 • 2017-08-02 13:19 • 来自相关话题

elasticsearch5+logstash2+kibana5能兼容么?

Logstashsdoheji1234 回复了问题 • 4 人关注 • 3 个回复 • 2416 次浏览 • 2017-08-03 11:06 • 来自相关话题

如果logstash采集的文件已经是json文件,那它还会对文件进行解析吗?,还是可以直接导入es,不用去解析文件格式。

Logstashxinfanwang 回复了问题 • 4 人关注 • 3 个回复 • 2857 次浏览 • 2017-08-02 14:41 • 来自相关话题

es 的数据格式在不同的系统版本里有区别吗

Elasticsearchlaoyang360 回复了问题 • 2 人关注 • 1 个回复 • 2028 次浏览 • 2017-08-02 19:16 • 来自相关话题

ES5.4 document missing bulk写入性能

ElasticsearchgeekLhl 回复了问题 • 6 人关注 • 12 个回复 • 5578 次浏览 • 2020-12-16 10:35 • 来自相关话题

elasticsearch5.1 索引不按index显示而显示乱码

Elasticsearchc3399 回复了问题 • 2 人关注 • 2 个回复 • 6534 次浏览 • 2017-08-02 12:01 • 来自相关话题

resolve

回复

Elasticsearchjnuc093 回复了问题 • 1 人关注 • 1 个回复 • 2696 次浏览 • 2017-08-02 21:31 • 来自相关话题

使用logstash-input-jdbc导入数据后,文档变少了

Elasticsearchlaoyang360 回复了问题 • 3 人关注 • 3 个回复 • 4612 次浏览 • 2017-08-02 19:19 • 来自相关话题

关于elasticsearch、lucene内存的问题

Elasticsearchnovia 回复了问题 • 2 人关注 • 1 个回复 • 3667 次浏览 • 2017-08-02 10:26 • 来自相关话题

社区日报 第4期 (2017-08-02)

社区日报千夜 发表了文章 • 0 个评论 • 5931 次浏览 • 2017-08-02 08:53 • 来自相关话题

1. ELK 与 Raspberry Pi 的另类极客玩法  http://t.cn/R9MLk7E
只要你有一个树莓派, 就可以轻松打造一个跑在“云”上的便携式 ELK 集群。

2. Elasticsearch 安全 Search Guard 落地实践  http://t.cn/R9ZeqNp
Search Guard 是一款 Elasticsearch 比较通用且方便的认证插件,这篇文章主要讲解了如何快速接入 Search Guard 插件。

3. Docker Logging with the ELK Stack
Part 1  http://t.cn/R9MUnJS 
Part 2  http://t.cn/R9M4UNz
关于 Docker 日志的采集应该是 ELK 应用最广泛的一面,具体的一些细节可以参考上述文档。该文档共有两部分。

编辑:江水

归档:https://elasticsearch.cn/article/205 
订阅:https://tinyletter.com/elastic-daily

logstash如何将kakfa合并的数据拆分然后写入ES?

Logstashzhangxing 回复了问题 • 3 人关注 • 3 个回复 • 3218 次浏览 • 2017-08-02 10:58 • 来自相关话题

Your application used more memory than the safety cap of 1G

Logstashlaoyang360 回复了问题 • 2 人关注 • 2 个回复 • 3683 次浏览 • 2017-08-01 18:55 • 来自相关话题