更新时间:2026-09-15 GMT+08:00
分享

修复Manager iam

操作步骤

  1. 使用omm用户登录到主OMS节点,备份${BIGDATA_HOME}/om-server/OMS/workspace/bin/omm_s_iam_ctl.sh文件。

    cp ${BIGDATA_HOME}/om-server/OMS/workspace/bin/omm_s_iam_ctl.sh /tmp

  2. 执行“vi ${BIGDATA_HOME}/om-server/OMS/workspace/bin/omm_s_iam_ctl.sh”,找到jvmbase=所在行,在该行添加新内容:

    -Dfastjson.parser.safeMode=true

  3. 使用omm用户在主OMS节点执行如下命令重启iam服务。

    restart_app iam

  4. 在主OMS节点查看进程,执行如下命令:

    ps -ef |grep iam.ApplicationMain

    执行结果如果包含参数“-Dfastjson.parser.safeMode=true”,则漏洞问题已经修复。

  5. 在备OMS节点用omm用户同样执行1与2即可。

回退操作

  1. 使用omm用户登录到主OMS节点,恢复“${BIGDATA_HOME}/om-server/OMS/workspace/bin/omm_s_iam_ctl.sh”文件。

    cp /tmp/omm_s_iam_ctl.sh ${BIGDATA_HOME}/om-server/OMS/workspace/bin/omm_s_iam_ctl.sh

  2. 使用omm用户在主OMS节点执行如下命令重启IAM服务。

    restart_app iam

  3. 使使用omm用户在备OMS节点重新执行1。

相关文档