成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Apache HBase 出現(xiàn)信息泄漏漏洞

安全 應(yīng)用安全
Apache HBase 因?yàn)檫h(yuǎn)程拒絕服務(wù)、發(fā)現(xiàn)信息泄露漏洞和信息完整性出現(xiàn)問題。受影響的版本有有很多,如下文所示

Apache HBase 因?yàn)檫h(yuǎn)程拒絕服務(wù)、發(fā)現(xiàn)信息泄露漏洞和信息完整性出現(xiàn)問題。

受影響的版本有:

HBase 0.98.0 - 0.98.12

HBase 1.0.0 - 1.0.1

HBase 1.1.0

HBase 0.96(受波及了)

邏輯錯(cuò)誤導(dǎo)致 HBase 最安全的配置部署到 ZooKeeper 上處理其協(xié)調(diào)狀態(tài) 不安全的 ACLs。任何人都可以通過遠(yuǎn)程訪問登錄 ZooKeeper,與此相關(guān)的有 HBase 客戶端將降低甚至是完全不可用。任何連接到 HBase 集群的授權(quán)用戶都可以修改參數(shù)和看到他們本沒有權(quán)限看到的 HBase 數(shù)據(jù)信息。

我們建議 HBase 用戶升級(jí)更新他們相對(duì)應(yīng)的修補(bǔ)程序版本 (e.g. 0.98.12.1, 1.0.1.1, 1.1.0.1) 以確保能夠?qū)懭胝_的 ACLs 信息。任何這些修補(bǔ)程序都可以升級(jí)且為零停機(jī)時(shí)間升級(jí) [1] 。因?yàn)檫@個(gè)邏輯 bug 能掩蓋一些配置錯(cuò)誤,我們鼓勵(lì)用戶在開始升級(jí)過程 [2] 之前驗(yàn)證部署。

一旦用戶升級(jí)到合適的版本,那么用戶必須在 ZooKeeper 客戶端上執(zhí)行一系列的 ZooKeeper 指令。更多關(guān)于使用ZooKeeper 客戶端安全設(shè)置的信息請(qǐng)參考 ZooKeeper 文件[3]。

setAcl /hbase world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/backup-masters sasl:hbase:cdrwa

setAcl /hbase/draining sasl:hbase:cdrwa

setAcl /hbase/flush-table-proc sasl:hbase:cdrwa

setAcl /hbase/hbaseid world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/master world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/meta-region-server world:anyone:r,sasl:hbase:cdrwa

setAcl /hbase/namespace sasl:hbase:cdrwa

setAcl /hbase/online-snapshot sasl:hbase:cdrwa

setAcl /hbase/region-in-transition sasl:hbase:cdrwa

setAcl /hbase/recovering-regions sasl:hbase:cdrwa

setAcl /hbase/replication sasl:hbase:cdrwa

setAcl /hbase/rs sasl:hbase:cdrwa

setAcl /hbase/running sasl:hbase:cdrwa

setAcl /hbase/splitWAL sasl:hbase:cdrwa

setAcl /hbase/table sasl:hbase:cdrwa

setAcl /hbase/table-lock sasl:hbase:cdrwa

setAcl /hbase/tokenauth sasl:hbase:cdrwa

參考:

1: http://hbase.apache.org/book.html#hbase.rolling.upgrade

2: http://hbase.apache.org/book.html#_external_zookeeper_configuration

3: http://s.apache.org/Rgo

via:apache.org

責(zé)任編輯:何妍 來源: oschina
相關(guān)推薦

2016-02-01 14:17:10

2016-05-17 09:42:16

2017-03-09 08:37:26

ApacheHBaseQuickstart

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2021-12-29 14:47:43

Apache團(tuán)隊(duì)Log4j漏洞

2013-04-26 10:59:54

目錄遍歷漏洞

2014-08-27 16:02:53

2014-05-15 09:49:25

小米漏洞小米信息泄露

2021-04-14 09:50:48

零日漏洞漏洞網(wǎng)絡(luò)安全

2020-04-01 10:28:12

Apache HBas數(shù)據(jù)結(jié)構(gòu)算法

2011-11-09 12:38:11

2013-01-22 11:31:00

2011-09-26 11:09:33

2013-07-24 14:06:48

2023-05-06 14:15:10

2023-02-16 15:21:27

物聯(lián)網(wǎng)

2021-09-16 09:05:45

SQL注入漏洞網(wǎng)絡(luò)攻擊

2011-10-14 10:12:32

信息泄露

2023-12-14 16:20:09

2021-05-19 05:45:19

漏洞服務(wù)器網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜影院中文字幕 | 午夜国产一级 | 国产小视频在线观看 | 午夜免费观看体验区 | 九九免费在线视频 | 亚洲午夜av久久乱码 | 一区二区在线免费观看 | www.788.com色淫免费 | 国产日韩欧美在线 | 亚洲一区二区三区视频 | 日韩欧美在 | 久久99精品久久久久久 | 亚洲欧洲在线视频 | 成人羞羞国产免费视频 | 亚洲欧美一区二区三区国产精品 | 午夜精品一区二区三区免费视频 | 国产人免费人成免费视频 | 国产女人与拘做视频免费 | 日韩一区中文字幕 | 欧美日韩在线免费观看 | 国产欧美一区二区三区久久人妖 | av香港经典三级级 在线 | 日本久久精品视频 | www久| 欧美电影在线观看网站 | 日韩色图视频 | 日韩欧美一区二区在线播放 | 国产aⅴ精品 | 成人国产一区二区三区精品麻豆 | 久久国产精品99久久久久久丝袜 | 国产欧美一区二区三区国产幕精品 | 亚洲精品在线观看视频 | 国产精品久久 | 欧美精品福利视频 | 国产精品免费小视频 | 国产成人高清 | 国产精品亚洲综合 | 全免费a级毛片免费看视频免费下 | 成人av网站在线观看 | 日本超碰 | 亚洲一区二区综合 |