# ActiveMQ-Artemis

LLMS index: [llms.txt](/wikis/llms.txt)

---

适用范围：Apache ActiveMQ Artemis 2.x 单机、主备、集群场景。

不适用标识说明：

- 使用 `【不适用】` 明确标记现场可判定为不适用的控制点。
- 判定依据采用 GB/T 28448-2019 的对象边界原则；消息内容和控制插件能力需结合现场实际启用情况判定。

## 基础信息

**核查命令**：

```bash
./artemis version 2>/dev/null
ps -ef | grep artemis
find . -name broker.xml -o -name bootstrap.xml
```

- 备注：确认版本、实例目录、配置目录、控制台地址、端口和数据目录。
- 预期证据：版本截图、进程截图、配置目录截图、端口截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">./artemis version
</span></span><span class="line"><span class="cl">Apache ActiveMQ Artemis 2.28.0
</span></span><span class="line"><span class="cl">ps -ef <span class="p">|</span> grep artemis
</span></span><span class="line"><span class="cl">artemis <span class="m">5501</span> java -Xms512M -Xmx2G -jar artemis-boot.jar
</span></span><span class="line"><span class="cl">./broker0/etc/broker.xml
</span></span><span class="line"><span class="cl">./broker0/etc/bootstrap.xml
</span></span></code></pre></div>
</details>



## 身份鉴别

### A. 管理控制台登录

**核查命令**：

```bash
grep -R "console\\|hawtio\\|management" etc 2>/dev/null
```

- 备注：核查控制台是否启用、地址和认证方式。
- 预期证据：控制台截图、地址截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep console/hawtio etc（节选）
</span></span><span class="line"><span class="cl">etc/bootstrap.xml: &lt;binding <span class="nv">uri</span><span class="o">=</span><span class="s2">&#34;http://0.0.0.0:8161&#34;</span> <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;artemis&#34;</span>&gt;
</span></span><span class="line"><span class="cl">etc/broker.xml: &lt;web <span class="nv">bind</span><span class="o">=</span><span class="s2">&#34;http://192.168.10.51:8161&#34;</span> <span class="nv">path</span><span class="o">=</span><span class="s2">&#34;console&#34;</span>&gt;
</span></span><span class="line"><span class="cl">（控制台经 Nginx 反代+SSO 访问，直连仅限内网）
</span></span></code></pre></div>
</details>



### B. 用户与角色

**核查命令**：

```bash
grep -R "artemis-users.properties\\|artemis-roles.properties" etc 2>/dev/null
```

- 备注：核查本地用户、角色、默认账户和共享账户。
- 预期证据：用户配置截图、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep users/roles properties etc
</span></span><span class="line"><span class="cl">etc/artemis-users.properties: demo-admin<span class="o">=</span>***
</span></span><span class="line"><span class="cl">etc/artemis-roles.properties: <span class="nv">admins</span><span class="o">=</span>demo-admin
</span></span><span class="line"><span class="cl">（口令默认经 mask 加密存储：ENC<span class="o">(</span>...<span class="o">)</span>）
</span></span></code></pre></div>
</details>



### C. 口令与失败处理

**核查命令**：

```bash
grep -R "security-setting\\|authentication\\|authorization" etc 2>/dev/null
```

- 备注：锁定能力有限，应结合来源限制、统一认证或上位平台综合判断。
- 预期证据：配置截图、平台材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep security-setting/authentication etc/broker.xml（节选）
</span></span><span class="line"><span class="cl">&lt;security-enabled&gt;true&lt;/security-enabled&gt;
</span></span><span class="line"><span class="cl">&lt;security-setting <span class="nv">match</span><span class="o">=</span><span class="s2">&#34;#&#34;</span>&gt;
</span></span><span class="line"><span class="cl">   &lt;permission <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;send&#34;</span> <span class="nv">roles</span><span class="o">=</span><span class="s2">&#34;producers&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">   &lt;permission <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;consume&#34;</span> <span class="nv">roles</span><span class="o">=</span><span class="s2">&#34;consumers&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">&lt;/security-setting&gt;
</span></span></code></pre></div>
</details>



### D. 会话与 HTTPS

**核查命令**：

```bash
grep -R "sslEnabled\\|keyStorePath\\|trustStorePath" etc 2>/dev/null
```

- 备注：管理和客户端接入应关注 TLS 和远程运维保护。
- 预期证据：HTTPS/TLS 截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep sslEnabled etc
</span></span><span class="line"><span class="cl">etc/broker.xml: &lt;acceptor <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;artemis&#34;</span>&gt;tcp://192.168.10.51:61617?sslEnabled<span class="o">=</span>true<span class="p">;</span><span class="nv">keyStorePath</span><span class="o">=</span>...
</span></span><span class="line"><span class="cl">（对外仅开放 TLS 端口，61616 明文端口关闭）
</span></span></code></pre></div>
</details>



## 访问控制

### A. 地址与队列授权

**核查命令**：

```bash
grep -R "security-setting" etc/broker.xml 2>/dev/null
```

- 备注：应区分发送、消费、创建队列、管理等权限。
- 预期证据：授权配置截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep security-setting etc/broker.xml
</span></span><span class="line"><span class="cl">&lt;security-setting <span class="nv">match</span><span class="o">=</span><span class="s2">&#34;demo.#&#34;</span>&gt;
</span></span><span class="line"><span class="cl">  &lt;permission <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;send&#34;</span> <span class="nv">roles</span><span class="o">=</span><span class="s2">&#34;producers&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">  &lt;permission <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;consume&#34;</span> <span class="nv">roles</span><span class="o">=</span><span class="s2">&#34;consumers&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">  &lt;permission <span class="nv">type</span><span class="o">=</span><span class="s2">&#34;createNonDurableQueue&#34;</span> <span class="nv">roles</span><span class="o">=</span><span class="s2">&#34;producers&#34;</span>/&gt;
</span></span><span class="line"><span class="cl">&lt;/security-setting&gt;
</span></span><span class="line"><span class="cl">（队列级最小授权，# 通配权限已收敛）
</span></span></code></pre></div>
</details>



### B. 管理接口来源限制

**核查命令**：

```bash
grep -R "bind\\|host\\|http-upgrade-enabled" etc 2>/dev/null
```

- 备注：控制台和管理接口应限制来源。
- 预期证据：配置截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep bind/host etc
</span></span><span class="line"><span class="cl">etc/bootstrap.xml: &lt;binding <span class="nv">uri</span><span class="o">=</span><span class="s2">&#34;http://192.168.10.51:8161&#34;</span>&gt;
</span></span><span class="line"><span class="cl">etc/broker.xml: http-upgrade-enabled<span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（控制台绑定内网地址，未监听 0.0.0.0）
</span></span></code></pre></div>
</details>



### C. 默认账户与测试对象

**核查命令**：

```bash
grep -R "guest" etc 2>/dev/null
```

- 备注：默认账户、测试队列和示例配置应清理或限制。
- 预期证据：配置截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep guest etc
</span></span><span class="line"><span class="cl">（无输出，guest 角色未定义，匿名接入被拒绝）
</span></span></code></pre></div>
</details>



### D. 文件权限

**核查命令**：

```bash
find etc -maxdepth 1 -type f -exec ls -l {} \\
2>/dev/null
```

- 备注：配置、日志和数据目录权限应最小化。
- 预期证据：权限截图、运行用户截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">-rw-r----- <span class="m">1</span> artemis artemis <span class="m">5230</span> broker.xml
</span></span><span class="line"><span class="cl">-rw-r----- <span class="m">1</span> artemis artemis <span class="m">1102</span> bootstrap.xml
</span></span><span class="line"><span class="cl">-rw------- <span class="m">1</span> artemis artemis  <span class="m">340</span> artemis-users.properties
</span></span><span class="line"><span class="cl">（配置文件权限合规）
</span></span></code></pre></div>
</details>



## 安全审计

### A. 日志配置

**核查命令**：

```bash
find log -type f 2>/dev/null
grep -R "logging\\|audit" etc 2>/dev/null
```

- 备注：核查访问、认证、管理和异常日志。
- 预期证据：日志目录截图、配置截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find log -type f
</span></span><span class="line"><span class="cl">log/artemis.log
</span></span><span class="line"><span class="cl">log/artemis.audit.log
</span></span><span class="line"><span class="cl">grep logging etc
</span></span><span class="line"><span class="cl">etc/logging.properties: logger.handlers<span class="o">=</span>FILE
</span></span><span class="line"><span class="cl">（audit 日志独立文件，记录管理操作）
</span></span></code></pre></div>
</details>



### B. 日志样例

**核查命令**：

```bash
tail -n 20 log/* 2>/dev/null
```

- 备注：需证明关键连接、认证失败和异常事件留痕。
- 预期证据：日志样例、平台截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail log/artemis.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 09:00:01,001 INFO <span class="o">[</span>org.apache.activemq.artemis<span class="o">]</span> AMQ241001: HTTP Server started
</span></span><span class="line"><span class="cl">2026-08-24 10:11:22,340 WARN <span class="o">[</span>org.apache.activemq.artemis.core.client<span class="o">]</span> AMQ212037: Connection failure: /192.168.8.66 authentication failed
</span></span><span class="line"><span class="cl">tail log/artemis.audit.log
</span></span><span class="line"><span class="cl">2026-08-24 10:05:40 AUDIT admin created queue demo.dlq
</span></span></code></pre></div>
</details>



### C. 留存与轮转

**核查命令**：

```bash
grep -R "size-rotating\\|periodic" etc 2>/dev/null
```

- 备注：需核实留存和轮转策略。
- 预期证据：配置截图、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep size-rotating/periodic etc
</span></span><span class="line"><span class="cl">etc/logging.properties: handler.FILE.formatter<span class="o">=</span>PATTERN
</span></span><span class="line"><span class="cl">（日志按大小轮转，配合外部脚本归档保留 <span class="m">90</span> 天）
</span></span></code></pre></div>
</details>



### D. 集中审计

**核查命令**：

```bash
journalctl | grep artemis | tail -n 50
```

- 备注：如日志进入平台，应补平台证据。
- 预期证据：平台截图、告警截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">journalctl <span class="p">|</span> grep artemis（节选）
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 08:59:30 host systemd<span class="o">[</span>1<span class="o">]</span>: Started artemis.service.
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 09:00:02 host java<span class="o">[</span>5501<span class="o">]</span>: AMQ241001: HTTP Server started at http://192.168.10.51:8161
</span></span><span class="line"><span class="cl">Aug <span class="m">24</span> 10:11:22 host java<span class="o">[</span>5501<span class="o">]</span>: AMQ212037: authentication failed /192.168.8.66
</span></span></code></pre></div>
</details>



## 数据完整性

### A. 地址与消息持久化

**核查命令**：

```bash
grep -R "persistence-enabled\\|journal-type" etc/broker.xml 2>/dev/null
```

- 备注：需核查持久化、镜像、复制和主备情况。
- 预期证据：配置截图、架构说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep persistence-enabled/journal-type etc/broker.xml
</span></span><span class="line"><span class="cl">&lt;persistence-enabled&gt;true&lt;/persistence-enabled&gt;
</span></span><span class="line"><span class="cl">&lt;journal-type&gt;NIO&lt;/journal-type&gt;
</span></span><span class="line"><span class="cl">（持久化开启，消息写入 journal 后确认）
</span></span></code></pre></div>
</details>



### B. 传输完整性

**核查命令**：

```bash
grep -R "sslEnabled\\|connectors\\|acceptors" etc/broker.xml 2>/dev/null
```

- 备注：客户端和节点间通信如使用 TLS，应明确其完整性保护作用。
- 预期证据：SSL 配置截图、证书材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep sslEnabled/connectors/acceptors etc/broker.xml
</span></span><span class="line"><span class="cl">&lt;acceptor <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;netty-ssl&#34;</span>&gt;tcp://192.168.10.51:61617?sslEnabled<span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">&lt;connector <span class="nv">name</span><span class="o">=</span><span class="s2">&#34;netty-ssl&#34;</span>&gt;tcp://mq-node2:61617?sslEnabled<span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（集群互联与客户端均走 TLS）
</span></span></code></pre></div>
</details>



## 数据保密性

### A. TLS 与证书

**核查命令**：

```bash
grep -R "keyStorePath\\|trustStorePath\\|sslEnabled" etc 2>/dev/null
```

- 备注：管理和敏感业务连接应优先启用 TLS。
- 预期证据：TLS 截图、证书截图。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep keyStorePath etc
</span></span><span class="line"><span class="cl"><span class="nv">keyStorePath</span><span class="o">=</span>/opt/artemis/certs/broker.jks
</span></span><span class="line"><span class="cl"><span class="nv">trustStorePath</span><span class="o">=</span>/opt/artemis/certs/truststore.jks
</span></span><span class="line"><span class="cl"><span class="nv">sslEnabled</span><span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（密钥库口令经 artemis.mask 加密存储）
</span></span></code></pre></div>
</details>



### B. 敏感配置保护

**核查命令**：

```bash
grep -R "password\\|secret\\|credential" etc 2>/dev/null
```

- 备注：用户名、密码、信任库和密钥库保护是重点。
- 预期证据：脱敏截图、权限说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password etc（节选）
</span></span><span class="line"><span class="cl">artemis-users.properties: demo-admin<span class="o">=</span>ENC<span class="o">(</span>1024:A1b2...<span class="o">)</span>
</span></span><span class="line"><span class="cl">broker.xml: cluster-password<span class="o">=</span>ENC<span class="o">(</span>...<span class="o">)</span>
</span></span><span class="line"><span class="cl">（口令均 ENC<span class="o">()</span> 掩码存储，未见明文）
</span></span></code></pre></div>
</details>



## 备份恢复

### A. 配置备份

**核查命令**：

```bash
find etc -type f 2>/dev/null
```

- 备注：应覆盖 broker、bootstrap、用户角色和证书配置。
- 预期证据：备份目录截图、策略说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find etc -type f
</span></span><span class="line"><span class="cl">broker.xml  bootstrap.xml  jolokia-access.xml
</span></span><span class="line"><span class="cl">artemis-users.properties  artemis-roles.properties
</span></span><span class="line"><span class="cl">logging.properties  broker.password.codec
</span></span></code></pre></div>
</details>



### B. 数据与日志备份

**核查命令**：

```bash
find data log -type f 2>/dev/null | head
```

- 备注：需说明 Journal、Paging、Bindings 等目录备份策略。
- 预期证据：目录截图、备份说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find data log <span class="p">|</span> head
</span></span><span class="line"><span class="cl">data/journal/activemq-journal.act
</span></span><span class="line"><span class="cl">data/paging/demo/#page.bin
</span></span><span class="line"><span class="cl">log/artemis.log
</span></span><span class="line"><span class="cl">log/artemis.audit.log
</span></span></code></pre></div>
</details>



### C. 恢复能力

**核查命令**：

```bash
./artemis data print 2>/dev/null
```

- 备注：可通过主备切换、数据恢复和实例重建说明恢复能力。
- 预期证据：恢复手册、演练记录、工单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">./artemis data print（节选）
</span></span><span class="line"><span class="cl">Journal is <span class="nb">read</span> from data/journal
</span></span><span class="line"><span class="cl">Journal records: <span class="m">152340</span> messages, <span class="m">88</span> files
</span></span><span class="line"><span class="cl">（journal 完整可读，用于故障后消息恢复核查）
</span></span></code></pre></div>
</details>



## 剩余信息保护

### A. 历史数据与临时目录

**核查命令**：

```bash
find . -type d | grep -E "tmp|backup|old|paging|journal"
```

- 备注：旧实例、测试队列数据和临时目录应清理。
- 预期证据：目录截图、清理说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . -type d
</span></span><span class="line"><span class="cl">data/paging  data/journal  backup-broker0  tmp/
</span></span><span class="line"><span class="cl">（存在旧版本备份目录 backup-broker0，纳入备份台账）
</span></span></code></pre></div>
</details>



### B. 凭据残留

**核查命令**：

```bash
grep -R "password\\|secret\\|token" . 2>/dev/null
```

- 备注：配置、日志和脚本中的敏感信息残留应重点核查。
- 预期证据：脱敏截图、整改说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep password/secret/token .（节选）
</span></span><span class="line"><span class="cl">etc/artemis-users.properties: demo-admin<span class="o">=</span>ENC<span class="o">(</span>***<span class="o">)</span>
</span></span><span class="line"><span class="cl">log/artemis.log: authentication failed（无敏感明文）
</span></span></code></pre></div>
</details>



## 个人信息保护

### A. 消息中的个人信息

**核查命令**：

```bash
grep -R "address-setting" etc/broker.xml 2>/dev/null
```

- 备注：不建议现场直接查看敏感消息正文，应结合业务访谈判断。
- 【不适用】若承载消息不含个人信息，则该点可判定不适用。
- 预期证据：业务说明、访谈记录、队列/地址清单。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep address-setting etc/broker.xml
</span></span><span class="line"><span class="cl">&lt;address-setting <span class="nv">match</span><span class="o">=</span><span class="s2">&#34;demo.#&#34;</span>&gt;
</span></span><span class="line"><span class="cl">  &lt;dead-letter-address&gt;demo.dlq&lt;/dead-letter-address&gt;
</span></span><span class="line"><span class="cl">  &lt;max-size-bytes&gt;104857600&lt;/max-size-bytes&gt;
</span></span><span class="line"><span class="cl">  &lt;message-counter-history-day-limit&gt;7&lt;/message-counter-history-day-limit&gt;
</span></span><span class="line"><span class="cl">&lt;/address-setting&gt;
</span></span></code></pre></div>
</details>



### B. 导出与共享控制

**核查命令**：

```bash
find . -type f | grep -i "export\\|cli\\|consumer" 2>/dev/null
```

- 备注：消费工具、管理控制台和数据导出能力需关注个人信息扩散风险。
- 【不适用】若不承载个人信息，且无相关导出共享能力，则该点不适用。
- 预期证据：权限说明、制度、访谈记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">find . <span class="p">|</span> grep export<span class="p">|</span>cli<span class="p">|</span>consumer
</span></span><span class="line"><span class="cl">bin/artemis consumer
</span></span><span class="line"><span class="cl">bin/artemis producer
</span></span><span class="line"><span class="cl">bin/artemis data print
</span></span><span class="line"><span class="cl">（CLI 工具使用需堡垒机授权并留痕）
</span></span></code></pre></div>
</details>



## 入侵防范

### A. 控制台与管理端口暴露

**核查命令**：

```bash
grep -R "console\\|management\\|acceptors" etc 2>/dev/null
```

- 备注：重点核查控制台、管理端口和客户端接入端口暴露情况。
- 预期证据：配置截图、端口截图、网络材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep console/management/acceptors etc
</span></span><span class="line"><span class="cl">bootstrap.xml: binding http://192.168.10.51:8161
</span></span><span class="line"><span class="cl">broker.xml: acceptor tcp://192.168.10.51:61617?sslEnabled<span class="o">=</span><span class="nb">true</span>
</span></span><span class="line"><span class="cl">（控制台与接入端口均已收敛并启用认证/TLS）
</span></span></code></pre></div>
</details>



### B. 默认账户与危险地址权限

**核查命令**：

```bash
grep -R "artemis-users.properties\\|security-setting" etc 2>/dev/null
```

- 备注：关注默认用户、过度开放地址权限和测试队列。
- 预期证据：用户截图、权限截图、处置说明。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">grep users/security-setting etc
</span></span><span class="line"><span class="cl">artemis-users.properties: demo-admin<span class="o">=</span>***
</span></span><span class="line"><span class="cl">security-setting <span class="nv">match</span><span class="o">=</span><span class="s2">&#34;demo.#&#34;</span>: send/consume 最小授权
</span></span><span class="line"><span class="cl">（无匿名用户，角色映射实名对应运维人员）
</span></span></code></pre></div>
</details>



### C. 版本与漏洞风险

**核查命令**：

```bash
./artemis version 2>/dev/null
```

- 备注：需确认版本和高危漏洞整改情况。
- 预期证据：版本截图、补丁或整改记录。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">./artemis version
</span></span><span class="line"><span class="cl">Apache ActiveMQ Artemis 2.28.0
</span></span><span class="line"><span class="cl">（版本较新，CVE 修复情况见补丁台账）
</span></span></code></pre></div>
</details>



### D. 防护与告警联动

**核查命令**：

```bash
tail -n 20 log/* 2>/dev/null
```

- 备注：Artemis 入侵防范通常依赖网络隔离、主机防护和日志告警平台联动。
- 预期证据：平台截图、告警记录、主机防护材料。


<details class="td-details"><summary>示例输出（节选）</summary><div class="highlight"><pre tabindex="0" class="chroma"><code class="language-bash" data-lang="bash"><span class="line"><span class="cl">tail log/artemis.log（节选）
</span></span><span class="line"><span class="cl">2026-08-24 10:11:22,340 WARN AMQ212037: Connection failure: /192.168.8.66 authentication failed
</span></span><span class="line"><span class="cl">2026-08-24 10:11:25,101 INFO RemotingService: Removed connection <span class="k">for</span> /192.168.8.66
</span></span><span class="line"><span class="cl">（认证失败事件完整记录并联动防火墙封禁告警）
</span></span></code></pre></div>
</details>
