IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> CDH 端口未授权访问:hdfs-50070 yarn-8088 jetty漏洞修复 -> 正文阅读

[大数据]CDH 端口未授权访问:hdfs-50070 yarn-8088 jetty漏洞修复

0,Cloudera 管理页面相关debug端口

  • CDH 管理页面相关端口:
    Cloudera Management Service 配置 --> 相关debug端口:8087,8084,8091,8086)
    在这里插入图片描述

1,Hadoop端口未授权访问

#配置修改:搜索auth
hadoop.security.authorization   ==> true (勾选)
hadoop.http.authentication.type ==> simple  

#配置修改:搜索core-site.xml,选择【core-site.xml 的群集范围高级配置代码段(安全阀)】,添加如下配置
hadoop.http.filter.initializers   ==> org.apache.hadoop.security.AuthenticationFilterInitializer
hadoop.http.authentication.simple.anonymous.allowed  ==> false
#设置--仅某用户可访问(可选): /opt/cloudera/hadoop-http-auth-signature-secret   ==> /opt/cloudera/hadoop-http-auth-signature-secret
# [root@c73 ~]# cat /opt/cloudera/hadoop-http-auth-signature-secret
# hdfsadmin

访问hadoop web页面

  • hdfs-50070 (正确访问方式:http://ip:50070?user.name=hdfs)
    在这里插入图片描述

  • yarn-8088 (正确访问方式:http://ip:8088/cluster?user.name=hdfs)
    在这里插入图片描述

2,检测Jetty版本漏洞

  • CVE-2019-10247:Jetty version 7.x, 8.x, 9.2.27 and older, 9.3.26 and older, and 9.4.16 and older
  • CVE-2022-2048: Jetty 9.4.46及之前版本、10.0.9 及之前版本、11.0.9及之前版本
  • CVE-2017-7657: Jetty versions 9.2.x and older, 9.3.x (all configurations), and 9.4.x

临时修复办法:直接修改jetty版本号

  • vim jetty-xx.jar : %s @旧版本号@新版本号@g,例如:: %s @9.3.25.v20180904@9.4.49.v20220914@g
  • jetty版本号参考:https://www.eclipse.org/jetty/download.php
  • 验证是否生效:http://ip:60010 (hbase web ui页面,f12查看header, 其中有Jetty version信息)
[root@c73 ~]# ls  /opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty*  |awk '{print "vim ",$0}' > /tmp/1.sh
[root@c73 ~]# cat /tmp/1.sh
vim  /opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty-6.1.26.jar
vim  /opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty-annotations-9.3.25.v20180904.jar
vim  /opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty-client-9.3.25.v20180904.jar
...
vim  /opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty-xml-9.3.25.v20180904.jar
[root@c73 ~]# sh /tmp/1.sh
Manifest-Version: 1.0
Created-By: Apache Maven Bundle Plugin
Built-By: jesse
Build-Jdk: 9.0.4
Implementation-Vendor: Eclipse.org - Jetty
Implementation-Version: 9.4.49.v20220914
url: http://www.eclipse.org/jetty
Bnd-LastModified: 1536096335442
Bundle-Classpath: .
Bundle-Copyright: Copyright (c) 2008-2017 Mort Bay Consulting Pty. Ltd
 ....
/opt/cloudera/parcels/CDH-6.3.2-1.cdh6.3.2.p0.1605554/jars/jetty-annotations-9.3.25.v20180904.jar [RO]  5,1             3%

:%s @9.3.25.v20180904@9.4.49.v20220914@g
  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2022-10-08 20:48:45  更:2022-10-08 20:50:29 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年5日历 -2025/5/1 8:12:56-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码