当前位置:   article > 正文

zookeeper未授权访问漏洞处理_zk未授权访问

zk未授权访问

方法一:设置指定ip访问
a、登陆zookeeper:./zkCli.sh -server :(ps:需cd到zookeeper的bin目录下执行)

在这里插入图片描述

b、查看当前权限:getAcl /(ps:默认为’world,'anyone)

在这里插入图片描述

c、添加可访问IP:setAcl / ip:192.168.1.xx:cdrwa,ip:192.168.1.xx:cdrwa

d、查看是否正常添加:getAcl /

在这里插入图片描述

未授权也可以连接,但是查看节点时会报错,如果不把127.0.0.1加上去,localhost都不行,必须填可访问IP,才能访问。

退回方法:
a、使用之前设置的IP进行访问:./zkCli.sh -server :

b、设置为所有人可访问:setAcl / world:anyone:cdrwa

在这里插入图片描述

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/888152
推荐阅读
相关标签
  

闽ICP备14008679号