posts - 15,comments - 0,views - 22076

漏洞关注点

1、漏洞编号  2、漏洞具体原因  3、漏洞修复建议  4、确认是否真实存在漏洞


一、zk未授权访问漏洞

1)检查:我们在zoo.cfg中添加如下一行代码并保存退出(如果有不必添加)

4lw.commands.whitelist=*

2)鉴权:

3)

访问:sh zkCli.sh -server $ip:32181

查看:getAcl /

设置白名单:setAcl / ip:$ip1:cdrwa,ip:$ip2:cdrwa,ip:127.0.0.1:cdrwa

检查1:getAcl /

检查2:在任意机器执行echo envi | nc $ip 32181,其中$ip为安装ZooKeeper组件的机器ip,若报以下内容则说明ZooKeeper四字命令白名单已生效

4)回退

setAcl / world:anyone:cdrwa


 

访问:
posted on   我有我的信仰  阅读(13)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· winform 绘制太阳,地球,月球 运作规律
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· AI 智能体引爆开源社区「GitHub 热点速览」
· Manus的开源复刻OpenManus初探
· 写一个简单的SQL生成工具
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示