惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
A
About on SuperTechFans
J
Java Code Geeks
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Stack Overflow Blog
Stack Overflow Blog
Recent Announcements
Recent Announcements
GbyAI
GbyAI
F
Fortinet All Blogs
Blog — PlanetScale
Blog — PlanetScale
MongoDB | Blog
MongoDB | Blog
MyScale Blog
MyScale Blog
aimingoo的专栏
aimingoo的专栏
H
Help Net Security
月光博客
月光博客
博客园 - Franky
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Apple Machine Learning Research
Apple Machine Learning Research
The Cloudflare Blog
WordPress大学
WordPress大学
S
SegmentFault 最新的问题
T
Tailwind CSS Blog
Jina AI
Jina AI
有赞技术团队
有赞技术团队
博客园_首页

泠泫凝的异次元空间

通过串口安装Linux | 泠泫凝的异次元空间 curl自编译 | 泠泫凝的异次元空间 Minecraft 认证服务器代理 | 泠泫凝的异次元空间 飞塔分流配置实战 | 泠泫凝的异次元空间 Windows 安全启动证书检查 | 泠泫凝的异次元空间 Lxn-OneDriveCLI | 泠泫凝的异次元空间 华三交换机配置 ERPS 环网 | 泠泫凝的异次元空间 PVE 配置 VLAN 感知 | 泠泫凝的异次元空间 MT7922 无线网卡安装 | 泠泫凝的异次元空间 无显示输出 Linux 主机配置桌面显示 | 泠泫凝的异次元空间 Wireguard 部署 SOP 手册(自用) | 泠泫凝的异次元空间 Zabbix 7.4 通过钉钉发送告警提醒 | 泠泫凝的异次元空间 Debian with xfce 通过 VNC 共享屏幕 华三S6860 IRF堆叠 | 泠泫凝的异次元空间 iPad 应用侧载 | 泠泫凝的异次元空间 Smart DNS 分区解析 | 泠泫凝的异次元空间 建立 NFS 服务器并挂载到客户端 | 泠泫凝的异次元空间 将 Android 以 MTP 方式连接至 Debian PVE 虚拟机迁移至 vCenter | 泠泫凝的异次元空间 vCenter 虚拟机迁移至 PVE | 泠泫凝的异次元空间 PVE迁移时提示密钥验证失败 | 泠泫凝的异次元空间 修改Windows设备设置区域 | 泠泫凝的异次元空间 恢复 SecureCRT 7.x 保存的密码 | 泠泫凝的异次元空间 PVE 超融合下电与上电流程 | 泠泫凝的异次元空间 记一次Zabbix异常处理 | 泠泫凝的异次元空间 苹果设备保存SHSH2 | 泠泫凝的异次元空间 PVE超融合部署 | 泠泫凝的异次元空间 树莓派启用zram | 泠泫凝的异次元空间 在 Hyper-V 上安装 EVE-NG | 泠泫凝的异次元空间 Zabbix 部署与 Windows 硬件信息收集 | 泠泫凝的异次元空间
禁止MinIO展示桶内文件列表 | 泠泫凝的异次元空间
Lxn's Area · 2025-02-23 · via 泠泫凝的异次元空间

默认情况下直接访问MinIO的桶URL会直接列出桶内内容,本文将指引关闭该权限。

新版本

较新的版本中可以直接在后台编辑桶的权限,直接修改保存即可。

测试版本:RELEASE.2025-02-18T16-25-55Z (commit-id=90f5e1e5f62cbc47be6d0a3ca0634bfd84c2248c)

直接打开会展示桶内文件列表:

  1. 打开MinIO控制台,定位到桶管理页面
  2. 将桶权限修改为Custom,然后编辑下方Json,删除"s3:ListBucket",,保存后退出。
  3. 此时再访问桶URL不会得到文件列表。

旧版本

旧版本Console没有直接修改桶Custom权限的位置,这时就需要借助第三方工具。

测试版本:RELEASE.2021-10-27T16-29-42Z

直接打开会展示桶内文件列表:

使用S3 Broswer设置桶权限

  1. 下载S3 Broswer,安装。
  2. 添加桶。
  3. 右键需要修改的桶,编辑桶权限。
  4. 移除"s3:ListBucket",后保存即可。
  5. 此时再访问桶URL不会得到文件列表。

使用MinIO Client设置桶权限

MinIO Client版本:RELEASE.2025-02-15T10-36-16Z。

该方法新版本MinIO也可用。

  1. 下载MinIO Client(mc):
    1
    2
    curl https://dl.min.io/client/mc/release/linux-amd64/mc -O mc
    chmod +x mc
  2. 添加MinIO服务别名
    1
    ./mc alias set [ALIAS] [API ENDPOINT] [USERNAME] [PASSWORD]
    例如:
    1
    ./mc alias set myminioservice http://192.168.110.42:9000 myminioadmin myminiopassword
  3. 将桶访问策略设置为Public:
    1
    ./mc anonymous set public myminioservice/room2
    此时访问桶URL时会展示文件列表:
  4. 获取当前桶策略json:
    1
    ./mc anonymous get-json myminioservice/room2
    将输出的json存入room2.json文件中,然后将文件中的"s3:ListBucket",都移除,保存退出。
  5. 将修改好的json应用到桶:
    1
    2
    [root@localhost opt]# ./mc anonymous set-json room2.json myminioservice/room2
    Access permission for `myminioservice/room2` is set from `room2.json`
  6. 此时再访问桶URL不会得到文件列表:
    1
    2
    3
    [root@localhost ~]# curl http://192.168.110.42:9000/room2
    <?xml version="1.0" encoding="UTF-8"?>
    <Error><Code>AccessDenied</Code><Message>Access Denied.</Message><BucketName>room2</BucketName><Resource>/room2</Resource><RequestId>1826D6EED936E163</RequestId><HostId>cd1ffdf0-8f33-4125-82ad-e128f9364cc9</HostId></Error>

 上一篇

linux