【问题标题】:Jenkins reverts config.xml changes, preventing security bypassJenkins 恢复 config.xml 更改,防止安全绕过
【发布时间】:2016-11-10 00:15:51
【问题描述】:

我在 Vagrant 的 Ubuntu(trusty64) 中设置 Jenkins 2.29,所以一切都需要通过设置脚本完成。 Jenkins 以安全锁定启动,通常通过在 Jenkins 启动屏幕上复制和粘贴自动生成的密码来禁用该锁定。要使用命令行绕过此问题,应编辑 /var/lib/jenkins/config.xml,将 useSecurity 节点更改为 false,并删除 authorizationStrategy 和 securityRealm 节点 (https://wiki.jenkins-ci.org/display/JENKINS/Disable+security)

我注意到,每当我这样做并尝试访问 Jenkins 时,它会将 config.xml 恢复为其安装状态,因此永远不会禁用安全性。删除 config.xml 也不会禁用锁定,即使 Jenkins 官方文档建议这是最后的解决方案。

如何从命令行完全解除安全锁定?这是仅在最新版本的 Jenkins 中出现的问题吗?

【问题讨论】:

    标签: ubuntu jenkins vagrant


    【解决方案1】:

    在绕了很多圈之后,我找到了一个修复方法 - 原来它是两种不同建议解决方案的组合。

    第 1 部分 - (归功于 https://stackoverflow.com/a/37172067/1216792) - 在您的 Jenkins 主文件夹中创建一个文件,将其命名为 jenkins.install.InstallUtil.lastExecVersion,将其内容设置为“2.0”。这会禁用解锁向导,但您仍然会遇到登录墙。

    第 2 部分 - 遵循https://wiki.jenkins-ci.org/display/JENKINS/Disable+security 的官方建议。请记住,如果您在未执行第 1 部分的情况下点击 Jenkins 实例,则您为第 2 部分所做的更改将由 Jenkins 自动重置。

    希望有人觉得这很有用 - 适用于 2.29,Debian 安装。 Jenkins 团队让配置变得如此繁琐,这似乎很奇怪。

    【讨论】:

      猜你喜欢
      • 2016-06-21
      • 2023-03-18
      • 2021-08-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-05-07
      相关资源
      最近更新 更多