当前位置: 首页 > java >正文

RocketMQ acl2.0使用体会:复杂度增加,安全性仍有欠缺

     了解到rocketmq 5.3.3版本,只有acl2.0功能,acl1.0会废弃。于是学习了acl2.0全新升级这篇文章Apache RocketMQ ACL 2.0 全新升级-阿里云开发者社区。

 因为有点不明白,又去看了github上的介绍[ISSUE #7560] [RIP-68] Support RocketMQ ACL 2.0 by dingshuangxi888 · Pull Request #7725 · apache/rocketmq · GitHub。

       根据github pr的说明,我以为acl2.0支持对密码进行加密,结果发现没有。

测试过程在办公电脑上导不出来,下面直接上结论。

       实际发现有两个地方还是有明文密码。

1,innerClientAuthenticationCredentials还是会配置明文的用户密码

2,新创建的用户密码会在config/users/000024.sst也能看到。这个文件不是纯文本,但可以被文本扫描看到内容。比如使用写字板打开能看到密码。

    想要实现密码加密,需要一定的自主开发。说实话,更新到acl2.0后,自主开发的难度反而大了,因为以前只要修改一个文本,而现在要修改两个地方。尤其是000024.sst这个文件如何进一步加密还不好实现。

http://www.xdnf.cn/news/13235.html

相关文章:

  • JS手写代码篇---手写浅拷贝
  • 376. Wiggle Subsequence
  • Golang dig框架与GraphQL的完美结合
  • IK分词器
  • K8S认证|CKS题库+答案| 11. AppArmor
  • 用纯.NET开发并制作一个智能桌面机器人(五):使用.NET为树莓派开发Wifi配网功能
  • 【Docke基础】Docker简介与快速入门:从概念到核心优势
  • Ynoi数据结构题单练习1
  • 解决启动SpringBoot是报错Command line is too long的问题
  • shell脚本--常见案例
  • 树莓派超全系列教程文档--(62)使用rpicam-app通过网络流式传输视频
  • 安装HomeBrew
  • 软考 系统架构设计师系列知识点之杂项集萃(86)
  • win11 mysql解压版本安装及配置
  • 【强化学习】TD-MPC论文解读
  • STM32标准库-DMA直接存储器存取
  • 服务器数据恢复—ocfs2文件系统被误格式化为Ext4文件系统的数据恢复案例
  • OS12.【Linux】gcc和g++以及动静态链接
  • RNN做中文分词
  • Linux动态库与静态库详解:从入门到精通
  • Redis高可用与扩展性:构建稳定高效的缓存系统
  • AR珠宝佩戴与传统的珠宝购物有哪些区别?​
  • 3.3.1_1 检错编码(奇偶校验码)
  • eNSP-Cloud(实现本地电脑与eNSP内设备之间通信)
  • 破界协同:解锁电商平台混合云架构的双引擎效能
  • 深入浅出掌握 Axios(持续更新)
  • day50python打卡
  • 论文解读:交大港大上海AI Lab开源论文 | 宇树机器人多姿态起立控制强化学习框架(四)
  • Flutter:弹窗UI,不带背景色,自定义图片的弹窗
  • Linux向文件每行结尾追加指定内容的方法