Zookeeper未授权访问的漏洞处理

echo envi |nc 192.168.0.1 2181

这个命令可以用于获取Zookeepr(下面有zk代替)目标服务器的环境信息、部署路径、版本等敏感信息。如果这些信息被恶意利用,确实可能导致安全漏洞,进而对网络和服务器安全构成威胁。

1.执行zkCli.sh 命令后,查看zk的当前权限

anyone任何人可以访问

2.设置权限

bash 复制代码
setAcl / ip:192.16.12.51:cdrwa,ip:192.16.12.52:cdrwa,ip:192.16.12.53:cdrwa,ip:192.16.12.54:cdrwa,ip:192.16.12.55:cdrwa,ip:192.16.12.56:cdrwa

3.设置后检验

设置权限后,不同的IP服务器还是能访问到,zookeeper相应的路径,版本,还是有安全隐患.

配置防火墙策略,只允许指定IP访问2181端口。

bash 复制代码
firewall-cmd --zone=public --remove-port=2181/tcp --permanent 
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.16.12.51" port protocol="tcp" port="2181" accept" 
firewall-cmd --reload 
firewall-cmd --list-all
相关推荐
风吹千里20 分钟前
Kafka高吞吐量的原因
分布式·kafka
flytalei27 分钟前
Kafka--高吞吐量消息中间件
分布式·kafka
Flying_Fish_roe30 分钟前
云原生-Quarkus
spring boot·云原生
我的K84091 小时前
如何在本地Windows运行hadoop
大数据·hadoop·分布式
有你的晚安._3 小时前
Kubernetes 常用指令2
云原生·容器·kubernetes
隔着天花板看星星3 小时前
Spark-ShuffleWriter-UnsafeShuffleWriter
大数据·分布式·spark·scala
喻师傅4 小时前
Spark-累加器Accumulator图文详解
大数据·分布式·spark
henan程序媛4 小时前
Zabbix监控k8s云原生环境
云原生·kubernetes·zabbix
yusur4 小时前
产品探秘|开物——面向AI原生和云原生网络研究的首选科研平台
网络·云原生·ai-native·dpu
快乐非自愿5 小时前
云原生应用——软件的未来
云原生