当前位置:   article > 正文

复现 Hadoop YARN ResourceManager 未授权访问

hadoop yarn resourcemanager 未授权访问

Hadoop 未授权访问漏洞是什么?


Hadoop是一个由Apache基金会所开发的分布式系统基础架构,由于服务器直接在开放了 Hadoop 机器 HDFS 的 50070 web 端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。

复现过程

启动实验环境

docker-compose up -d

 查看端口号等信息

docker ps

访问一下http://192.168.1.14:8088

本文内容由网友自发贡献,转载请注明出处:【wpsshop博客】
推荐阅读
相关标签
  

闽ICP备14008679号