簡體   English   中英

默認情況下,Spring Mongo 是否公開 collections 的端點?

[英]Does Spring Mongo expose endpoints for collections by default?

我在這里靠牆。 我們發生了數據泄露事件,我正試圖弄清楚它是如何發生的......

我們使用通過 docker 映像部署在主要雲提供商上的 spring。 今天早些時候,有人能夠命中直接指向我們的 mongo 集合的端點……沒有 controller 允許這樣做,也沒有注釋允許創建端點。 我反編譯了正在運行的應用程序來尋找這些東西,但沒有。 我唯一的想法是應用程序上方有一個代理指向我們的 mongo ......

有沒有人對如何發生這種情況有任何想法? 對同一個數據庫在本地運行應用程序不起作用......一些高層決定(正確地)終止整個系統,直到我們弄清楚發生了什么......幸運的是,這是一個遺留系統,它並沒有真正影響任何事物。

我找到了罪魁禍首。 有人添加了 package: <artifactId>spring-boot-starter-data-rest</artifactId>這正是它的作用...... smh。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM