跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

消息队列安全

Kafka 安全加固实战:SASL 认证与 ACL 访问控制配置

2026年8月18日 作者 卫方智能

Kafka 集群默认无认证易遭未授权访问与数据泄露。本文详解 SASL/SCRAM 认证、SSL 加密传输与 ACL 访问控制的完整配置流程,含可复制命令与验证方法。

分类 安全教程 标签 Kafka、 实战配置、 消息队列安全

RabbitMQ 消息队列安全加固实战:未授权访问防护配置

2026年8月16日 作者 卫方智能

RabbitMQ 默认 guest/guest 账号与开放的管理端口是未授权访问的重灾区。本文给出账号加固、权限收敛、TLS 加密与防火墙限制的完整配置步骤。

分类 安全教程 标签 RabbitMQ、 实战配置、 消息队列安全、 网络安全

近期文章

  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
  • CVE-2026-65105:NVIDIA NemoClaw AI 代理曝 DNS Rebinding 漏洞,恶意网页可远程毒化本地 Ollama 模型模板
  • CVE-2026-18963:Keycloak 密码重置接口跳过邮件验证,未认证攻击者可重置任意账户密码
  • CVE-2026-60004:Gitea diffpatch 接口曝 Git Hook 远程代码执行漏洞,PoC 与挖矿木马已在野扩散
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11