开源组件hive页面安全问题

  1. 原本直接登录无账户密码,无法通过攻防

  2. 网络层面解决方法

    1. 将ip换为本地127.0.0.1
    2. 使用ngix代理白名单

    ss -ntpl

配置层面解决方法:

在服务器上find / -name yarn-site.xml找到配置文件

并在yarn-site.xml中增加或者修改参数

<property>

<name>yarn.nodemanager.webapp.address</name>

<value>0.0.0.0:0</value>

</property>

重启datanode

yarn-daemon.sh stop nodemanager

yarn-daemon.sh start nodemanager

相关推荐
忘川w2 小时前
《网络安全与防护》知识点复习
笔记·安全·web安全·网络安全
银空飞羽3 小时前
总结一下最近学习到的MCP风险问题(杂谈)
安全·mcp·trae
m0_694845573 小时前
日本云服务器租用多少钱合适
linux·运维·服务器·安全·云计算
小锋学长生活大爆炸4 小时前
【教程】Windows安全中心扫描设置排除文件
windows·安全·系统·扫描·病毒·安全中心
liulilittle4 小时前
通过高级处理器硬件指令集AES-NI实现AES-256-CFB算法并通过OPENSSL加密验证算法正确性。
linux·服务器·c++·算法·安全·加密·openssl
Bruce_Liuxiaowei5 小时前
使用Nmap探测VNC服务信息—某单位KVM设备
网络·安全·web安全
安全系统学习8 小时前
网络安全之内核初级对抗技术分析
开发语言·python·算法·安全·web安全
炎码工坊8 小时前
DevSecOps实践:CI/CD流水线集成动态安全测试(DAST)工具
安全·网络安全·微服务·云原生·安全架构
亿坊电商10 小时前
如何安全高效地维护CMS智能插件?
安全·cms插件
摘星编程14 小时前
华为云Flexus+DeepSeek征文 | 模型即服务(MaaS)安全攻防:企业级数据隔离方案
大数据·人工智能·安全·华为云·deepseek