Zookeeper未授权访问的漏洞处理

echo envi |nc 192.168.0.1 2181

这个命令可以用于获取Zookeepr(下面有zk代替)目标服务器的环境信息、部署路径、版本等敏感信息。如果这些信息被恶意利用,确实可能导致安全漏洞,进而对网络和服务器安全构成威胁。

1.执行zkCli.sh 命令后,查看zk的当前权限

anyone任何人可以访问

2.设置权限

bash 复制代码
setAcl / ip:192.16.12.51:cdrwa,ip:192.16.12.52:cdrwa,ip:192.16.12.53:cdrwa,ip:192.16.12.54:cdrwa,ip:192.16.12.55:cdrwa,ip:192.16.12.56:cdrwa

3.设置后检验

设置权限后,不同的IP服务器还是能访问到,zookeeper相应的路径,版本,还是有安全隐患.

配置防火墙策略,只允许指定IP访问2181端口。

bash 复制代码
firewall-cmd --zone=public --remove-port=2181/tcp --permanent 
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.16.12.51" port protocol="tcp" port="2181" accept" 
firewall-cmd --reload 
firewall-cmd --list-all
相关推荐
脑子加油站1 天前
K8S-RBAC认证中心
云原生·容器·kubernetes·rbac认证
MrSYJ1 天前
到底怎么使用nginx配置一个前后端分离的项目
微服务·云原生·架构
老码观察1 天前
分布式系统核心理论与实践:从CAP到工程落地
分布式
东北甜妹1 天前
K8s RBAC 和持久化存储
云原生·容器·kubernetes
IT大白鼠1 天前
云原生AI工具链:架构、组件、应用与发展趋势
人工智能·云原生·架构
赵渝强老师1 天前
【赵渝强老师】Hadoop的伪分布部署模式
大数据·hadoop·分布式
正在走向自律1 天前
KES数据库表空间自动创建特性详解:从传统运维痛点到云原生存储落地
运维·云原生·国产数据库·kes
一个天蝎座 白勺 程序猿1 天前
KES表空间管理的智能化演进:从手动目录创建到云原生弹性存储的自动化之路
运维·云原生·自动化·kingbasees
Mike117.1 天前
GBase 8c 序列取值在分布式业务里的几个风险点
分布式
淡定一生23331 天前
spark 3.3+ 之BloomFilter Runtime Filter
大数据·分布式·spark