一.基礎(chǔ)問(wèn)題
hadoop是什么? 如何配置等基礎(chǔ)概念以下不做討論.
請(qǐng)參考: http://www.infoq.com/cn/articles/hadoop-intro 或 Google進(jìn)行相關(guān)搜索
二.環(huán)境
軟件環(huán)境:hadoop-0.19.1
HDFS系統(tǒng): 公網(wǎng)linux 2.4 若干臺(tái)
Namenode: nn 1臺(tái)
Datenode: dn 若干臺(tái)
客戶端: OSX 10.6
三.如何對(duì)Hadoop文件進(jìn)行攻擊要點(diǎn)(安全隱患)
1)
獲得Hadoop NameNode URI, 例如 nn:9001
配置到客戶端hadoop-site.xml中即可.
2)
客戶端通過(guò) FS shell進(jìn)行文件操作,
次步驟可簡(jiǎn)單理解為客戶端通過(guò)本地Hadoop中配置hadoop-site.xml namenode uri進(jìn)行遠(yuǎn)程訪問(wèn),獲取HDFS文件列表,
3)
*如遇到驗(yàn)證失敗,在本地創(chuàng)建用戶名xxx用戶,xxx本地用戶名和提示驗(yàn)證用戶名稱一直即可.
*解釋:HDFS啟動(dòng)時(shí)會(huì)以啟動(dòng)用戶(root或hadoop)為HDFS Root用戶, 所以客戶端進(jìn)行訪問(wèn)時(shí)本地新建此用戶名和HDFS Root用戶名稱一致即可,HDFS并不進(jìn)行驗(yàn)證密碼.
*此時(shí),就獲得的HDFS 系統(tǒng)的HDFS Root權(quán)限, 可以為所欲為了. :)
4)
Hadoop API 與 FS Shell 以上述同理
四.思考
雖然nn可以設(shè)置的比較隱秘,但是依然可以被掃描到,所以只靠隱秘nn方法對(duì)HDFS系統(tǒng)的安全保障是并不可取的.
雖然可以用網(wǎng)絡(luò)劃分或防火墻進(jìn)行隔離,但是對(duì)于Hadoop框架設(shè)計(jì)而言,是有重大安全遺漏的.
我認(rèn)為依然有許多HDFS系統(tǒng)目前正在公網(wǎng)運(yùn)行中.
| |||||||||
日 | 一 | 二 | 三 | 四 | 五 | 六 | |||
---|---|---|---|---|---|---|---|---|---|
22 | 23 | 24 | 25 | 26 | 27 | 28 | |||
1 | 2 | 3 | 4 | 5 | 6 | 7 | |||
8 | 9 | 10 | 11 | 12 | 13 | 14 | |||
15 | 16 | 17 | 18 | 19 | 20 | 21 | |||
22 | 23 | 24 | 25 | 26 | 27 | 28 | |||
29 | 30 | 31 | 1 | 2 | 3 | 4 |
常用鏈接
隨筆分類
隨筆檔案
- 2010年11月 (1)
- 2009年3月 (2)
- 2008年12月 (1)
- 2008年11月 (1)
- 2008年6月 (1)
- 2007年12月 (1)
- 2007年11月 (1)
- 2007年4月 (2)
- 2007年3月 (1)
- 2006年11月 (1)
- 2006年10月 (1)
- 2006年9月 (2)
- 2006年8月 (1)
- 2006年7月 (2)
- 2006年6月 (6)
- 2006年5月 (3)
- 2006年4月 (5)
- 2006年3月 (1)
文章檔案
相冊(cè)
連接
最新隨筆
- 1.?Open MacVim tabs from command-line
- 2.?優(yōu)化MySQL數(shù)據(jù)庫(kù)性能的八種方法
- 3.?Hadoop分布式文件系統(tǒng)(HDFS)的安全隱患
- 4.?sssh v2.0 - 快速 ssh 登陸腳本
- 5.?mod_python在 RHEL/CentOs 64 位編譯上的問(wèn)題
- 6.?我想應(yīng)聘中國(guó)男子國(guó)家足球隊(duì)主教練一職
- 7.?Android中文文檔v0.1 beta低調(diào)發(fā)布,期待更多同學(xué)來(lái)參加review
- 8.?歡迎訪問(wèn)Android中國(guó)
- 9.?ActiveMQ4.1 +Spring2.0的POJO JMS方案 擴(kuò)展,以更加實(shí)用(基于ss).二
- 10.?ActiveMQ4.1 +Spring2.0的POJO JMS方案 擴(kuò)展,以更加實(shí)用(基于ss)
搜索
最新評(píng)論

- 1.?re: Mysql 集群簡(jiǎn)介和配置[未登錄](méi)
-
@dustin
動(dòng)不動(dòng)就說(shuō)不穩(wěn)定,人家島國(guó)的有個(gè)很大很大的社交網(wǎng)站就是這么搞的。你有啥子證據(jù)說(shuō)不穩(wěn)定,服了你。
- --菜鳥(niǎo)
- 2.?re: 約瑟夫環(huán)算法(循環(huán)鏈表解決)
- 評(píng)論內(nèi)容較長(zhǎng),點(diǎn)擊標(biāo)題查看
- --527055685@qq.com
- 3.?re: 約瑟夫環(huán)算法(循環(huán)鏈表解決)[未登錄](méi)
-
@huchuhan
看不懂
! - --Sky
- 4.?re: Mysql 集群簡(jiǎn)介和配置
- 評(píng)論內(nèi)容較長(zhǎng),點(diǎn)擊標(biāo)題查看
- --tmeper
- 5.?re: 約瑟夫環(huán)算法(循環(huán)鏈表解決)
- 哥們啥是鏈表?
- --huchuhan