Zookeeper未授权访问的漏洞处理

echo envi |nc 192.168.0.1 2181

这个命令可以用于获取Zookeepr(下面有zk代替)目标服务器的环境信息、部署路径、版本等敏感信息。如果这些信息被恶意利用,确实可能导致安全漏洞,进而对网络和服务器安全构成威胁。

1.执行zkCli.sh 命令后,查看zk的当前权限

anyone任何人可以访问

2.设置权限

bash 复制代码
setAcl / ip:192.16.12.51:cdrwa,ip:192.16.12.52:cdrwa,ip:192.16.12.53:cdrwa,ip:192.16.12.54:cdrwa,ip:192.16.12.55:cdrwa,ip:192.16.12.56:cdrwa

3.设置后检验

设置权限后,不同的IP服务器还是能访问到,zookeeper相应的路径,版本,还是有安全隐患.

配置防火墙策略,只允许指定IP访问2181端口。

bash 复制代码
firewall-cmd --zone=public --remove-port=2181/tcp --permanent 
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.16.12.51" port protocol="tcp" port="2181" accept" 
firewall-cmd --reload 
firewall-cmd --list-all
相关推荐
Henry-SAP19 分钟前
具身智能新突破:开源生态与IPO热潮
人工智能·云原生·sap·erp
cc复CC1 小时前
从零开始手写 Spark 03|RDD 的惰性流水线
分布式
cc复CC1 小时前
从零开始手写 Spark 02|数据流与延迟迭代
大数据·分布式
Kismet_nvi2 小时前
Kubernetes 核心模块详细总结
云原生·容器·kubernetes
微擎应用市场3 小时前
微擎面板 W7Panel:一站式云原生管理平台,让 Kubernetes 触手可及
云原生·容器·kubernetes
七夜zippoe3 小时前
基于 DolphinDB 构建分布式集群:从节点配置到高可用部署的完整实践
分布式·集群·dolphindb·节点配置·高可用部署
张洛闻Eren3 小时前
云原生k8s【第一课】: Docker 容器技术
运维·云原生·容器·k8s
Acrellea3 小时前
并网验收难破局:分布式光伏如何攻克孤岛、逆流两大技术关卡
分布式
聊浮游5 小时前
运维2026全套最新学习资料
运维·微服务·云原生·容器
杨运交13 小时前
[060][调度模块]Redisson vs Redis 原生锁:两种分布式锁实现深度对比
数据库·redis·分布式