美文网首页
Zookeeper 四字白名单防止信息泄露

Zookeeper 四字白名单防止信息泄露

作者: IT_小白 | 来源:发表于2020-09-14 12:27 被阅读0次

四字白名单默认是开启的

#默认
4lw.commands.whitelist=*

测试获取服务信息

[root@localhost zookeeper-3.4.10]# echo stat |ncat 127.0.0.1 2181
Zookeeper version: 3.4.10-39d3a4f269333c922ed3db283be479f9deacaa0f, built on 03/23/2017 10:13 GMT
Clients:
 /127.0.0.1:34004[0](queued=0,recved=1,sent=0)

Latency min/avg/max: 0/0/0
Received: 5
Sent: 4
Connections: 1
Outstanding: 0
Zxid: 0x0
Mode: standalone
Node count: 4

[root@localhost zookeeper-3.4.10]# echo envi |ncat 127.0.0.1 2181
Environment:
zookeeper.version=3.4.10-39d3a4f269333c922ed3db283be479f9deacaa0f, built on 03/23/2017 10:13 GMT
host.name=localhost
java.version=1.8.0_05
java.vendor=Oracle Corporation
java.home=/zywa/jdk/jre
java.class.path=/zywa/zookeeper-3.4.10/bin/../build/classes:/zywa/zookeeper-3.4.10/bin/../build/lib/*.jar:/zywa/zookeeper-3.4.10/bin/../lib/slf4j-log4j12-1.6.1.jar:/zywa/zookeeper-3.4.10/bin/../lib/slf4j-api-1.6.1.jar:/zywa/zookeeper-3.4.10/bin/../lib/netty-3.10.5.Final.jar:/zywa/zookeeper-3.4.10/bin/../lib/log4j-1.2.16.jar:/zywa/zookeeper-3.4.10/bin/../lib/jline-0.9.94.jar:/zywa/zookeeper-3.4.10/bin/../zookeeper-3.4.10.jar:/zywa/zookeeper-3.4.10/bin/../src/java/lib/*.jar:/zywa/zookeeper-3.4.10/bin/../conf:
java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/lib
java.io.tmpdir=/tmp
java.compiler=<NA>
os.name=Linux
os.arch=amd64
os.version=3.10.0-229.el7.x86_64
user.name=root
user.home=/root
user.dir=/zywa/zookeeper-3.4.10

关闭四字白名单

4lw.commands.whitelist=

测试获取服务信息

[root@localhost zookeeper-3.4.10]# echo stat |ncat 127.0.0.1 2181
stat is not executed because it is not in the whitelist.
[root@localhost zookeeper-3.4.10]# echo envi |ncat 127.0.0.1 2181
envi is not executed because it is not in the whitelist.

开启部分四字命令

4lw.commands.whitelist=envi

测试获取服务信息

[root@localhost zookeeper-3.4.10]# echo stat |ncat 127.0.0.1 2181
stat is not executed because it is not in the whitelist.
[root@localhost zookeeper-3.4.10]# echo envi |ncat 127.0.0.1 2181
Environment:
zookeeper.version=3.4.10-39d3a4f269333c922ed3db283be479f9deacaa0f, built on 03/23/2017 10:13 GMT
host.name=localhost
java.version=1.8.0_05
java.vendor=Oracle Corporation
java.home=/zywa/jdk/jre
java.class.path=/zywa/zookeeper-3.4.10/bin/../build/classes:/zywa/zookeeper-3.4.10/bin/../build/lib/*.jar:/zywa/zookeeper-3.4.10/bin/../lib/slf4j-log4j12-1.6.1.jar:/zywa/zookeeper-3.4.10/bin/../lib/slf4j-api-1.6.1.jar:/zywa/zookeeper-3.4.10/bin/../lib/netty-3.10.5.Final.jar:/zywa/zookeeper-3.4.10/bin/../lib/log4j-1.2.16.jar:/zywa/zookeeper-3.4.10/bin/../lib/jline-0.9.94.jar:/zywa/zookeeper-3.4.10/bin/../zookeeper-3.4.10.jar:/zywa/zookeeper-3.4.10/bin/../src/java/lib/*.jar:/zywa/zookeeper-3.4.10/bin/../conf:
java.library.path=/usr/java/packages/lib/amd64:/usr/lib64:/lib64:/lib:/usr/lib
java.io.tmpdir=/tmp
java.compiler=<NA>
os.name=Linux
os.arch=amd64
os.version=3.10.0-229.el7.x86_64
user.name=root
user.home=/root
user.dir=/zywa/zookeeper-3.4.10

所有的四字命令

4lw.commands.whitelist=conf, cons, crst, dirs, dump, envi, gtmk, ruok, stmk, srst, srvr, stat, wchc, wchp, wchs, mntr, isro, telnet close

相关文章

  • Zookeeper 四字白名单防止信息泄露

    四字白名单默认是开启的 测试获取服务信息 关闭四字白名单 测试获取服务信息 开启部分四字命令 测试获取服务信息 所...

  • Zookeeper 3.4.6的四字命令安全问题

    问题背景 zookeeper为维护人员提供了方便的四字命令。可以返回zookeeper集群的信息,主机的配置,甚至...

  • 临时号码防止信息泄露

    在勒索病毒猖狂的背景下,我曾想搞一次网络安全相关主题的调研,但是前期访谈的过程中发现,对网络安全敏感的人并...

  • 如何防止公司信息泄露

    在互联网时代,企业之间竞争的核心是知识产权的竞争,企业的商业机密是企业竞争的武器,关系到企业的长远发展,甚至是生死...

  • zk学习中出现的问题

    四字命令不在白名单 is not executed because it is not in the whitel...

  • 手机这样使用更安全

    对于用户来说,银行卡号和支付信息泄露极有可能带来重大资金损失。如何防止手机隐私泄露?下面九大妙招帮你保护手机安全。...

  • 信息安全就是防止黑客攻击吗

    对于信息安全,大家听得最多恐怕就是哪个网站又被黑了,个人信息又被泄露了。 我也一直以为保证信息安全就是防止信息泄密...

  • 密码学

    计算机安全的核心 :CIA 1.机密性[防止信息泄露]C数据机密性隐私性2.完整性[防止信息被篡改]I数据完整性系...

  • 2018-03-18-OWASP TOP 10--敏感信息暴露

    3.敏感信息泄漏 A:定义 网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损...

  • RSA加密/解密和签名/验签过程理解

    加密是为了防止信息被泄露 签名是为了防止信息被篡改 第一个场景:战场上,B要给A传递一条消息,内容为某一指令。 R...

网友评论

      本文标题:Zookeeper 四字白名单防止信息泄露

      本文链接:https://www.haomeiwen.com/subject/xtyisktx.html