当前位置: 首页 > news >正文

zookeeper增加IP白名单-安全设置

简介: zookeeper未授权访问漏洞,处理这个漏洞最简单,常用的应该就是给zookeeper添加用户名、密码验证,如果项目比较急,且代码不支持zookeeper的用户名、密码验证,那采用ip白名单过滤,无疑是最快、最有效的方法之一。
要求:zookeeper版本要求3.5以上白名单才支持设置ip地址段
注:
ZK的节点有5种操作权限:
CREATE、READ、WRITE、DELETE、ADMIN 也就是 增、删、改、查、管理权限,这5种权限简写为crwda
一、 zookeeper设置ip白名单
1、进入zk的安装目录

输入命令: cat /conf/zoo.conf查看zk的clientPort端口

2、进入zkCli

输入命令:./bin/zkCli.sh -server [address]:[client_port]例如:./bin/zkCli.sh -server [127.0.0.1]:[2181]

3、查看zk当前访问权限

输入命令:getAcl /输出:‘’World,”anyone:cdrwa //表示所有用户都有权限

4、设置白名单ip网络段(zk版本要求3.5以上,一定要将127.0.0.1添加到ip白名单过滤)

setAcl / ip:[ipaddress]:cdrwa,ip:127.0.0.1:cdrwa例如:setAcl / ip:*.*.*.224/27:cdrwa,ip:127.0.0.1:cdrwa

5、查看设置是否成功 getAcl /

输出:ip:*.*.*.224/27:cdrwa,ip:127.0.0.1:cdrwa

6、如果要恢复所有ip皆可访问,则执行

setAcl / world:anyone:cdrwa

友情链接:
zookeeper未授权访问漏洞通过添加ip白名单处理_He Yanbo的博客-CSDN博客
zookeeper增加IP白名单-安全设置_zk白名单_Gogo点的博客-CSDN博客

http://www.lryc.cn/news/118232.html

相关文章:

  • Mac 调试 ios safar
  • Linu网络服务NFS
  • 24届近5年同济大学自动化考研院校分析
  • 多源BFS
  • 自制电子农历
  • 解决nvm安装后,node生效但npm无效
  • Chrome DevTools 与 WebSocket 数据查看失焦的问题
  • Javascript 正则
  • C语言可变数组 嵌套的可变数组,翻过了山跨过了河 又掉进了坑
  • FFmpeg安装和使用
  • HTTP代理编程:Python实用技巧与代码实例
  • java调用第三方接口工具类 (HttpClientUtils.java)
  • f1tenth仿真设置
  • Technical debt (技术负债 / 技术债)
  • 【MATLAB第67期】# 源码分享 | 基于MATLAB的morris全局敏感性分析
  • ruby send call 的简单使用
  • 24聊城大学823软件工程考研
  • 勘探开发人工智能技术:机器学习(3)
  • 定制 ChatGPT 以满足您的需求 自定义说明
  • taro h5列表拖拽排序 --- sortablejs 和 react-sortable-hoc
  • Linux的shell脚本常用命令
  • 使用自己的数据集预加载 Elasticsearch
  • 机器视觉赛道持续火热,深眸科技坚持工业AI视觉切入更多应用领域
  • MyBatis操作数据库常见用法总结2
  • 基于SpringBoot+LayUI的宿舍管理系统 001
  • C语言笔记7
  • Centos更换网卡名称为eth0
  • 【Express.js】软件测试
  • TCP三次握手、四次握手过程,以及原因分析
  • OceanBase X Flink 基于原生分布式数据库构建实时计算解决方案