zookeeper未授权访问漏洞增加用户认证修复

linux机器中使用root命令行cd到zookeeper的bin文件夹下
在这里插入图片描述
启动zookeeper

./zkCli.sh
# 启动zookeeper

如果此时有未授权漏洞,可通过以下命令验证。

getAcl /
#可以看到默认是world:anyone  就相当于无权限访问

验证结果显示没有用户认证也可执行一些命令
在这里插入图片描述
增添用户认证修复

addauth digest root:root
#添加一个账号密码,账号密码可自定义
setAcl / auth:root:root:cdrwa
#给 / 根目录设置权限,也可以给其他目录
getAcl /
#设置后可以再执行 getAcl / 看下权限是否改过来了

在这里插入图片描述

在这里插入图片描述

退出至linux命令行界面,重启zookeeper,在验证是否还可以未授权即可访问。

quit
# 退出
./zkCli.sh
# 启动zookeeper
getAcl /
#可以看到已无法访问,提示无法校验有效的身份信息

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
则证明修复成功

相关推荐

  1. 修复zookeeper授权访问漏洞

    2024-01-06 23:40:03       65 阅读
  2. Memcache授权访问漏洞修复

    2024-01-06 23:40:03       69 阅读
  3. Docker授权访问漏洞

    2024-01-06 23:40:03       49 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-06 23:40:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-06 23:40:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-01-06 23:40:03       87 阅读
  4. Python语言-面向对象

    2024-01-06 23:40:03       96 阅读

热门阅读

  1. 王道计算机考研 数据结构C语言复现-第六章-队列

    2024-01-06 23:40:03       60 阅读
  2. 工具:Peach

    2024-01-06 23:40:03       59 阅读
  3. Apache License version 2 开源协议 是什么

    2024-01-06 23:40:03       49 阅读
  4. 详解Keras:keras.preprocessing.image

    2024-01-06 23:40:03       54 阅读
  5. cookie和session的区别

    2024-01-06 23:40:03       56 阅读
  6. Qt3D 输入类处理鼠标键盘动作

    2024-01-06 23:40:03       59 阅读
  7. Hive表加工为知识图谱实体关系表标准化流程

    2024-01-06 23:40:03       40 阅读
  8. 【多线程】

    2024-01-06 23:40:03       66 阅读
  9. C++第五天

    2024-01-06 23:40:03       48 阅读