YMFE / yapi

YApi 是一个可本地部署的、打通前后端及QA的、可视化的接口管理平台
http://yapi.smart-xwork.cn/
Apache License 2.0
27.32k stars 4.78k forks source link

YAPI安装失败 - jsf.extend - 正在初始化数据库 #2231

Open wellmatrix opened 3 years ago

wellmatrix commented 3 years ago

问题解决方法如下: https://www.showdoc.com.cn/p/b9c1a4929cee24add87f02b58c40a02f

Anbool commented 3 years ago

谢谢大佬的分享,我也是从昨天被入侵,到现在重新安装死活装不上,现在有大佬的方案顺利安装了,谢谢大佬!

shenX-2021 commented 3 years ago

谢谢大佬的分享,我也是从昨天被入侵,到现在重新安装死活装不上,现在有大佬的方案顺利安装了,谢谢大佬!

重新安装不会被再被攻击吗?

anaer commented 3 years ago

谢谢大佬的分享,我也是从昨天被入侵,到现在重新安装死活装不上,现在有大佬的方案顺利安装了,谢谢大佬!

重新安装不会被再被攻击吗?

最好是找到攻击入口, 给修复掉, 不然再来一次 还是一样的

shenX-2021 commented 3 years ago

谢谢大佬的分享,我也是从昨天被入侵,到现在重新安装死活装不上,现在有大佬的方案顺利安装了,谢谢大佬!

重新安装不会被再被攻击吗?

最好是找到攻击入口, 给修复掉, 不然再来一次 还是一样的

不知道如何下手,没有经验。 服务已经停用了,我在想加一层nginx转发能不能规避这个问题

Anbool commented 3 years ago

谢谢大佬的分享,我也是从昨天被入侵,到现在重新安装死活装不上,现在有大佬的方案顺利安装了,谢谢大佬!

重新安装不会被再被攻击吗?

这一次不是只针对个人的攻击,做好防护没事的。我这边Yapi正常跑,1.9.2最新版。 先把服务器全盘重装了,数据库一定要备份: 1、更改Yapi运行端口 2、使用Nginx对Yapi进行反向代理 3、安全组只开放Nginx端口,你可以在Nginx限制IP白名单。 4、关闭Yapi注册 5、关闭Yapi Mock 关于第4、5条可参考:https://github.com/YMFE/yapi/issues/2099

bibiuc commented 3 years ago

const jsf = require('json-schema-faker').default;

json-schema-faker版本更新了

explorewhy commented 3 years ago

感谢大佬的分享

FriendlyJesse commented 3 years ago

关掉mock,这个工具就废了...

anaer commented 3 years ago

2230 看下这个pr, json-schema-faker 指定版本应该就行了

FriendlyJesse commented 3 years ago

2230 看下这个pr, json-schema-faker 指定版本应该就行了

指定版本和改为require('json-schema-faker').default都可以

jessezhang001 commented 3 years ago

使用 YApi Pro 这个版本( https://github.com/yapi-pro/yapi ),解决了安装错误的问题