博客
关于我
Minio上传策略漏洞_关闭列出文件访问列表_使用自定义桶策略_CUSTOM---Ruoyi-Cloud-Plus工作笔记207
阅读量:797 次
发布时间:2023-02-09

本文共 436 字,大约阅读时间需要 1 分钟。

MinIO配置问题及解决方案

在测试过程中发现,MinIO服务对特定文件路径的访问存在问题。经过深入排查,问题主要集中在文件访问权限的配置上。以下是具体情况及解决方法。

默认情况下,MinIO对桶(Bucket)的访问策略设置为公开状态(Public)。这种配置方式虽然便于快速访问,但存在安全隐患,可能导致文件列表泄露。

为确保文件访问安全,建议采取以下措施:

  • 登录MinIO控制台,定位到对应的桶资源。
  • 在桶的详情页面,点击编辑策略按钮。
  • 选择“自定义策略”选项,进入策略编辑界面。
  • 在策略JSON配置中,保留现有版本号,修改权限声明部分。
  • 将权限范围设置为{"Effect": "Allow", "Principal": {"AWS": ["*"]}},确保所有AWS主体都有访问权限。
  • 保存配置后,立即测试文件的访问权限,确保功能正常。
  • 通过以上步骤,可以有效保证MinIO服务的安全性,同时维持文件的可用性。建议定期检查桶的访问策略,确保配置与实际需求保持一致。

    转载地址:http://ykffk.baihongyu.com/

    你可能感兴趣的文章
    ModeNotFoundError:没有名为(*)的模块
    查看>>
    modprobe
    查看>>
    ModStart 是一个基于 Laravel 模块化极速开发网站框架
    查看>>
    Modular RAG:向“平台”级演进
    查看>>
    module 'queue' has no attribute 'Queue'解决
    查看>>
    module 'requests' has no attribute 'get' python
    查看>>
    Module Federation在vue3中使用vue2的组件
    查看>>
    Module Zero之语言管理
    查看>>
    module ‘@babel/runtime/helpers/interopRequireDefault.js‘ is not defined报错解决方法
    查看>>
    ModuleNotFoundError: No module named ‘setuptools_rust‘
    查看>>
    ModuleNotFoundError: No module named ‘webdriver_manager‘ 错误即使在安装 webdrivermanager 之后
    查看>>
    ModuleNotFoundError: No module named ‘_bz2‘
    查看>>
    ModuleNotFoundError: No module named ‘_lzma‘
    查看>>
    ModuleNotFoundError:没有名为“versioneer“的模块
    查看>>
    ModuleNotFoundError: no module named ‘pip‘解决方法
    查看>>
    ModuleNotFoundError:Spyder中没有名为Pip&39;的模块
    查看>>
    Module加载
    查看>>
    MogoTemplate基本入门(Mongodb数据库基本增删改查)
    查看>>
    Mojarra JSF ViewState 反序列化漏洞复现
    查看>>
    My new English
    查看>>