
通过 Nginx 修复 DataEase CORS 漏洞
1 漏洞描述 {#heading-1} =================== CORS 不安全配置漏洞指的是在跨域资源共享过程中,由于资源服务器的响应头 Access-Control-Allow-Origin 配置不当导致本应该受限访问的请求网站可以绕过访问控制策略读取资源服务器的数据,造成用户隐私泄露,信息窃取甚至账户劫持的危害。 2 漏洞细节 {#heading-2}...
1 漏洞描述 {#heading-1} =================== CORS 不安全配置漏洞指的是在跨域资源共享过程中,由于资源服务器的响应头 Access-Control-Allow-Origin 配置不当导致本应该受限访问的请求网站可以绕过访问控制策略读取资源服务器的数据,造成用户隐私泄露,信息窃取甚至账户劫持的危害。 2 漏洞细节 {#heading-2}...
<p>在 DataEase 加载仪表板的过程中,当仪表板中的视图过多或个别视图加载数据过慢时,会出现接口加载请求堆积的问题。</p> <p>如下图所示,越到后面的接口请求,Connection Start 的时间就会越久。</p> <p><img src="/upload/console/1-dgnv....
<h2>1 背景 {#1-%E8%83%8C%E6%99%AF}</h2> <p>由于 MySQL 8 数据库自身原因,一些参数在第一次安装后无法修改,而在安装 DataEase 是需要修改这些配置参数,所以如果你需要使用 MySQL 8 作为底层数据库,建议重新安装一台全新的 MySQL 8。</p> <p>本文使用...
**问题描述:DataEase 修改安装目录** {#heading-1} ------------------------------------- ### **一、安装前修改** {#heading-2} 首先在申请的服务器上安装 DataEase,我们先演示一下不在默认的 /opt 下安装的场景。 1.1 打开解压目录下的 install.conf 文件,修改 DE...
<h1>前言 {#heading-1}</h1> <p>DataEase 支持使用 1Panel(开源的 Linux 服务器运维管理面板)进行安装,我们可以通过此方式来进行 DataEase 的安装和使用。本文将演示如何使用 1Panel 安装 Dataease。</p> <p><strong>注意<...
<h2>前言 {#heading-1}</h2> <p>DataEase 支持将视频嵌入到仪表板中播放。但公司内部没有视频服务器,那么如何快速搭建一个自己的视频服务器,在浏览器中上传和管理自己的视频并嵌入到 DataEase 呢?本文将提供一种快速搭建视频服务器的方式。</p> <h2>一. 关于 Halo {#hea...
<p>实际效果图</p> <p><img src="/upload/dataease/截图1.png" alt="截图1.png" /></p> <p>步骤:</p> <p>1、上传地图数据(文末附中国市级地图 json 数据)</p&g...
<p>前言 在安装 DataEase 的时候,安装的是 Docker 默认安装目录,也是在系统目录下,很多时候有些用户的系统目录空间不够,又无法动态扩容的话,可以使用下面方法来迁移 Docker 安装(存储)目录到新的容量足够的目录下面。</p> <br /> <p>1.准备工作</p> <p>查询 Doc...
<h2>一、问题现象 {#heading-1}</h2> <p>启动 DataEase 后,报错信息包含类似 Table 'xxx' doesn't exist 的内容:</p> <pre><code>Caused by: java.sql.SQLSyntaxErrorExcepti...
**分析原因:** 这种情况一般是 Linux 系统的镜像源无法访问导致的。 **解决方案:**我们可以更换系统的镜像源为可以正常访问的源,比如阿里镜像源。这里列举 CentOS、Ubuntu 的换源方法。 * **CentOS 更换 yum 源操作步骤如下:** 第一步:使用之前请确保已经安装 wget,如未安装请执行下面一条命令来安装,执行以下命令: ```bas...