posts - 33,  comments - 70,  trackbacks - 0
          一.基礎問題
          hadoop是什么? 如何配置等基礎概念以下不做討論.
          請參考: http://www.infoq.com/cn/articles/hadoop-intro  或 Google進行相關搜索

          二.環(huán)境
          軟件環(huán)境:hadoop-0.19.1
          HDFS系統(tǒng): 公網(wǎng)linux 2.4 若干臺
          Namenode: nn 1臺
          Datenode: dn 若干臺
          客戶端: OSX 10.6

          三.如何對Hadoop文件進行攻擊要點(安全隱患)
          1)
          獲得Hadoop NameNode URI, 例如 nn:9001
          配置到客戶端hadoop-site.xml中即可.
          2)
          客戶端通過 FS shell進行文件操作,
          次步驟可簡單理解為客戶端通過本地Hadoop中配置hadoop-site.xml namenode uri進行遠程訪問,獲取HDFS文件列表,
          3)
          *如遇到驗證失敗,在本地創(chuàng)建用戶名xxx用戶,xxx本地用戶名和提示驗證用戶名稱一直即可.
          *解釋:HDFS啟動時會以啟動用戶(root或hadoop)為HDFS Root用戶, 所以客戶端進行訪問時本地新建此用戶名和HDFS Root用戶名稱一致即可,HDFS并不進行驗證密碼.
          *此時,就獲得的HDFS 系統(tǒng)的HDFS Root權(quán)限, 可以為所欲為了.  :)
          4)
          Hadoop API 與 FS Shell 以上述同理

          四.思考
          雖然nn可以設置的比較隱秘,但是依然可以被掃描到,所以只靠隱秘nn方法對HDFS系統(tǒng)的安全保障是并不可取的.
          雖然可以用網(wǎng)絡劃分或防火墻進行隔離,但是對于Hadoop框架設計而言,是有重大安全遺漏的.
          我認為依然有許多HDFS系統(tǒng)目前正在公網(wǎng)運行中.

           



          posted on 2009-03-07 12:23 地獄男爵(hellboys) 閱讀(3556) 評論(1)  編輯  收藏

          FeedBack:
          # re: Hadoop分布式文件系統(tǒng)(HDFS)的安全隱患[未登錄]
          2009-11-09 22:24 | abc
          你懂不懂啊?暈死。。。hadoop遠程通信用的是SSH,是要密鑰的,可謂是極其安全的一種類型。。。  回復  更多評論
            

          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導航:
           
          <2009年11月>
          25262728293031
          1234567
          891011121314
          15161718192021
          22232425262728
          293012345

          常用鏈接

          隨筆分類

          隨筆檔案

          文章檔案

          相冊

          連接

          最新隨筆

          搜索

          •  

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 图片| 固阳县| 什邡市| 漾濞| 加查县| 德令哈市| 富顺县| 霸州市| 永和县| 平武县| 凤山市| 石河子市| 满城县| 平湖市| 博兴县| 萍乡市| 北辰区| 澄迈县| 新野县| 凉城县| 云龙县| 香港| 合水县| 潼关县| 宜春市| 襄汾县| 大田县| 镶黄旗| 武冈市| 秦安县| 连州市| 满洲里市| 彭州市| 武邑县| 包头市| 鄂托克前旗| 金门县| 米泉市| 富平县| 马关县| 大邑县|