ZooKeeper 未授權訪問漏洞

簡介 ZooKeeper是一個分佈式的,開放源碼的分佈式應用程序協調服務。 Zookeeper安裝部署之後默認情況下不需要任何身份驗證,造成攻擊者可以遠程利用Zookeeper,通過服務器收集敏感信息或者在Zookeeper集羣內進行破壞(比如:kill命令)。攻擊者能夠執行所有隻允許由管理員運行的命令。   環境搭建 wget https://mirrors.tuna.tsinghua.edu.
相關文章
相關標籤/搜索