zookeeper增加IP白名单-安全设置

简介: zookeeper未授权访问漏洞,处理这个漏洞最简单,常用的应该就是给zookeeper添加用户名、密码验证,如果项目比较急,且代码不支持zookeeper的用户名、密码验证,那采用ip白名单过滤,无疑是最快、最有效的方法之一。

要求:zookeeper版本要求3.5以上白名单才支持设置ip地址段

注:

ZK的节点有5种操作权限:

CREATE、READ、WRITE、DELETE、ADMIN 也就是 增、删、改、查、管理权限,这5种权限简写为crwda

一、 zookeeper设置ip白名单

1、进入zk的安装目录

bash 复制代码
输入命令: cat /conf/zoo.conf

查看zk的clientPort端口

2、进入zkCli

bash 复制代码
输入命令:./bin/zkCli.sh -server [address]:[client_port]

例如:./bin/zkCli.sh -server [127.0.0.1]:[2181]

3、查看zk当前访问权限

bash 复制代码
输入命令:getAcl /

输出:''World,"anyone:cdrwa //表示所有用户都有权限

4、设置白名单ip网络段(zk版本要求3.5以上,一定要将127.0.0.1添加到ip白名单过滤)

bash 复制代码
setAcl / ip:[ipaddress]:cdrwa,ip:127.0.0.1:cdrwa

例如:setAcl / ip:*.*.*.224/27:cdrwa,ip:127.0.0.1:cdrwa

5、查看设置是否成功 getAcl /

bash 复制代码
输出:ip:*.*.*.224/27:cdrwa,ip:127.0.0.1:cdrwa

6、如果要恢复所有ip皆可访问,则执行

bash 复制代码
setAcl / world:anyone:cdrwa

友情链接:
zookeeper未授权访问漏洞通过添加ip白名单处理_He Yanbo的博客-CSDN博客
zookeeper增加IP白名单-安全设置_zk白名单_Gogo点的博客-CSDN博客

相关推荐
“αβ”10 小时前
IP协议内容补充
服务器·网络·网络协议·tcp/ip·智能路由器·nat·ip协议
筱风31410 小时前
告别信息差:深度实战 MCP Notifications 机制,打造多 AI 智能体毫秒级同步的“量子纠缠”效应
安全
上海云盾-小余10 小时前
高防 IP 详解:构建企业网络安全的第一道防线
网络协议·tcp/ip·web安全
有代理ip10 小时前
后端服务安全加固:Nginx 反向代理配置教程
运维·nginx·安全
Re.不晚11 小时前
JAVA进阶之路——网络通信的层级密码:Socket切入,理解TCP与HTTP协议
java·tcp/ip·http
养多肉11 小时前
宝塔面板绑定域名(不带端口)
服务器·nginx·安全
打码人的日常分享21 小时前
智能制造数字化工厂解决方案
数据库·安全·web安全·云计算·制造
Trouvaille ~1 天前
【Linux】网络编程基础(二):数据封装与网络传输流程
linux·运维·服务器·网络·c++·tcp/ip·通信
上海云盾安全满满1 天前
什么是端口管理,网络安全的关键环节
安全·web安全
久绊A1 天前
春节前云平台运维深度巡检-实操经验
运维·安全·容器·kubernetes·云平台