Tableau嵌入视图失败解决办法

在正式说这个问题之前先跟大家介绍一下Clickjack攻击(即单击劫持)。

点击劫持是对网页的一种攻击,攻击者试图通过在不相关页面上的透明层中显示要攻击的页面来诱使用户点击或输入内容。

可能大家都知道,但我在啰嗦举个例子🌰具体说明一下什么是单击劫持,假如有一个电商网站,页面上有一个立即购买的按钮,攻击者网站可能会在其自己的某个页面上创建一个“我最可爱”按钮,然后用iframe将此网站嵌入,那么用户每次点击‘我最可爱’按钮都相当于点击了立即购买。

tableau server 中有针对clickjack攻击的保护措施,因为在Tableau Server的上下文中,攻击者可能尝试使用Clickjack攻击来捕获用户凭据或获取经过身份验证的用户来更改服务器上的设置。

但是值得注意一点的是,这个功能在早期版本中是禁用状态,在9.1及以上版本是默认开启的,所以用户会发现以前嵌入的视图现在无法正常访问,那么请检查一下版本更新

下面是clickjack开启时的动作(这是我在官网上给大家截的图)

想要禁用tableau的clickjack保护,可执行一下tsm命令

tsm配置集-k wgserver.clickjack_defense.enabled -v false

tsm待更改项适用

pending-changes apply命令将显示提示,让您知道如果服务器正在运行,它将重新启动Tableau Server。即使服务器已停止,也会显示该提示,但在这种情况下不会重新启动。您可以使用该--ignore-prompt选项取消提示,但是仍然会重新启动。

好啦~就这样,不是必须的话,clickjack 保护建议开启哦❤️

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值