精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

惡意軟件日均進攻百萬次!三大方法保護Hadoop集群免遭攻擊!

存儲 存儲軟件 Hadoop
大約在兩年前,開源數據庫解決方案MongoDB以及Hadoop曾遭受過大量惡意攻擊,這些攻擊后被統稱為“勒索軟件”,因為其攻擊者會擦除或加密數據,然后向被攻擊者索要資金以恢復數據。自今年以來,不少惡意軟件開始頻繁向Hadoop集群服務器下手,受影響最大的莫過于連接到互聯網且沒有啟用安全防護的Hadoop集群。

 大約在兩年前,開源數據庫解決方案MongoDB以及Hadoop曾遭受過大量惡意攻擊,這些攻擊后被統稱為“勒索軟件”,因為其攻擊者會擦除或加密數據,然后向被攻擊者索要資金以恢復數據。自今年以來,不少惡意軟件開始頻繁向Hadoop集群服務器下手,受影響最大的莫過于連接到互聯網且沒有啟用安全防護的Hadoop集群。

一直以來,Hadoop集群服務器都是一個非常穩定的平臺,因此企業愿意選擇搭建并使用。但是,自9月下旬以來,被攻擊的服務器已經從最初的每天幾臺發展到70多臺,DemonBot(新型的惡意軟件)可以主動在網上搜索易受攻擊的Hadoop集群服務器并對其發起進攻。一家名為Radware的網絡安全公司跟蹤DemonBot發現,其每天可以發起超過一百萬次的嘗試。

惡意軟件日均進攻百萬次!三大方法保護Hadoop集群免遭攻擊!

雖然很多安全研究人員嘗試掃描并解決DemonBot,但最終只是找尋到了部分蹤跡。唯一被證實的是,直到真正的DDos攻擊發生的前一秒,機器都是保持沉默的。目前只知道DemonBot的DDoS攻擊向量是UDP和TCP floods。

目前可知的攻擊過程

據查證,DemonBot利用了企業網絡中使用的資源調度系統——YARN模塊中未經身份驗證的遠程代碼執行漏洞以進行集群資源管理和作業調度。自今年3月起,GitHub上就出現了證明安全漏洞概念的驗證代碼。目前看來,問題似乎是YARN中的配置錯誤導致的,它暴露了REST API并允許遠程應用程序向集群添加新的作業。YARN提供有默認開放在8088和8090的REST API(默認前者)允許用戶直接通過API進行相關的應用創建、任務提交執行等操作,如果配置不當,REST API將會開放在公網導致未授權訪問的問題發生。利用這種疏忽,攻擊者可以輕易提交DemonBot惡意軟件。

Radware表示,目前處于離線狀態的惡意軟件代碼引用了名為Owari的Mirai變種。然而,由于代碼中出現了不熟悉的函數名稱和邏輯,研究人員決定將其命名為DemonBot,并標記為新的惡意軟件。研究人員已經在Pastebin上發現了完整的惡意軟件源代碼,由一個別名為Self-Rep-NeTiS的人創建,其中包含部分源代碼以及用于創建多平臺機器人的腳本。 

惡意軟件日均進攻百萬次!三大方法保護Hadoop集群免遭攻擊!

自今年以來,新的惡意軟件——XBash和DemonBot發動了多起針對Apache Hadoop集群服務器進行的比特幣挖掘和DDoS攻擊。這種惡意軟件可以掃描互聯網上的所有Hadoop集群,不安全的集群一被放置在互聯網上,幾分鐘內就可能被感染。

保護Hadoop集群免受惡意軟件攻擊的方法:

1、不要將集群直接暴露給互聯網

將集群直接暴露給互聯網相當于為惡意軟件的攻擊提供了便利,DemonBot只需輕易掃描便可鎖定目標集群,并利用漏洞發起攻擊。

2、使用Kerberos進行強身份驗證

Hadoop集群本身提供簡單的安全防御手段,但這對于企業而言遠遠不夠,Kerberos成為了不少研發人員的選擇。其實,大部分攻擊都利用了系統已有漏洞,并不是攻擊手段有多高明,這就好比小偷從大開的家門進入一樣簡單。如果沒有Kerberos,任何與集群交互的用戶都可以偽裝成其他用戶,甚至不需要特定密鑰,任何用戶都可以執行任何操作,類似于一個所有人都知道root密碼的Linux系統。

在一個正確配置且使用Kerberos進行身份驗證的Hadoop集群中, 用戶與集群進行任何交互都必須輸入憑據(如用戶名和密碼)以證明自己的身份和權限,此驗證提供了用戶和管理員期望的安全性:用戶在系統中的功能無法被他人訪問,只有管理員可以訪問管理帳戶。

如果沒有Kerberos,任何人都可以訪問Hadoop集群并執行各種操作。安全研究人員在Hack.lu會議上演示的攻擊案例就是提交一個簡單的YARN作業,并在集群的所有機器上執行代碼,這可用于在該集群的每臺機器上獲取shell。XBash發起的攻擊之一就是使用Metasploit模塊向YARN提交比特幣挖掘工作。DemonBot使用相同的技術對受感染的Hadoop服務器運行DDoS攻擊。這種攻擊并不復雜,目標Hadoop服務器連接到開放式互聯網,并且未啟用Kerberos身份驗證。

3、勾選安全服務

Cloudera的工程師使用Cloudera Altus創建了一個Hadoop集群。Altus是一個云服務平臺,其能夠使用CDH在公有云基礎架構內大規模分析和處理數據。雖然使用Altus創建不受這些攻擊影響的安全集群很簡單,但也可以設置易受攻擊的集群。

在Altus中,制作易受攻擊的集群意味著不要選中Secure Clusters,也不要使用允許互聯網上任何位置傳入流量的AWS安全組。在創建對世界開放的不安全集群的幾分鐘內,我們就可以觀察到攻擊行動。YARN Web UI會顯示許多正在提交和運行的作業:DemonBot大約每隔一分鐘就會對集群發起攻擊。

要想設置一個更加安全的集群,我們需要滿足兩大目標:一是僅允許從一組有限的計算機對集群進行SSH訪問;二是通過Kerberos啟用強身份驗證,這在一些工具中很容易實現,比如Cloudera Altus。在Cloudera Altus中,集群是在環境中創建的,環境描述了如何訪問用戶的程序帳戶及其包含的資源,指定了創建集群的基礎知識。因此,我們需要重點注意的是Altus環境配置。創建環境有兩種方法:一是通過簡單的快速入門或設置向導,快速入門教程當然最簡單。創建環境時,選擇“Environment Quickstart”,然后選擇“Secure Clusters”的“Enable”即可。

啟用安全集群后,將啟用Kerberos。Quickstart還將創建一個外部世界無法訪問的安全組 ,我們在此環境中創建的集群,基本不會被現有惡意軟件攻擊。如果需要使用環境創建向導,可以單擊“ Quickstart”中的“Secure Clusters”。不同的是,在第二種方式中,用戶必須自己提供安全組。創建安全組時,請確保它僅允許從Altus IP地址進行SSH訪問。當然,無論你選擇什么工具和平臺,都需要保證勾選了安全服務,國內各大廠商在設計時應該都將其考慮在內了。

結論

綜上,企業在搭建Hadoop集群時需要注意三點:一是不要將集群直接暴露給互聯網;二是始終啟用Kerberos身份驗證;三是選用合適的平臺或者工具時需要確保勾選了安全服務。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2018-11-12 13:45:05

Hadoop攻擊互聯網

2011-07-13 10:12:44

2024-03-29 15:41:16

2022-08-23 10:58:37

智能家居黑客網絡攻擊

2011-08-22 20:38:12

2021-07-27 12:38:07

Kubernetes攻擊者勒索軟件

2021-11-30 14:41:25

網絡攻擊醫療機構網絡安全

2022-05-10 12:41:36

物聯網安全

2011-06-28 10:45:00

2009-08-25 14:40:24

2014-04-18 09:06:25

2010-08-09 14:54:58

Flex全屏

2023-09-06 10:31:00

2010-12-17 10:01:00

2011-05-16 10:30:02

2009-09-15 16:53:50

2019-07-09 11:44:29

云計算網絡安全攻擊鏈

2023-08-02 19:31:25

2023-04-28 14:07:04

2018-11-01 05:06:45

云計算惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

日韩欧美激情视频| 一级黄色片毛片| 国产在线看片| 国产成人日日夜夜| 91福利视频在线观看| 国产黄片一区二区三区| 电影91久久久| 欧美日韩国产精品专区| 亚洲视频导航| 天天色综合av| 日韩精品高清不卡| 欧美国产日韩免费| 成人午夜福利一区二区| 国产精品视频一区二区三区| 婷婷综合久久一区二区三区| av动漫免费观看| 日本不卡视频一区二区| 国产麻豆欧美日韩一区| 国产成人一区二区三区| 国产精品第九页| 久久要要av| 亚洲欧美另类中文字幕| 久久久久亚洲av无码专区首jn| 亚洲最大网站| 亚洲国产日日夜夜| 宅男一区二区三区| 国产视频第一区| av一区二区三区在线| 91精品国产综合久久久久久蜜臀| 在线能看的av| 黑人一区二区三区四区五区| www.欧美免费| 久久久免费看片| 欧美男人操女人视频| 日韩视频一区二区三区| caoporm在线视频| 欧美va视频| 日韩欧美一区二区三区久久| 日韩视频免费播放| 在线观看电影av| 中文字幕色av一区二区三区| 日本一区二区三区视频在线播放| 五月色婷婷综合| 不卡av电影在线播放| 成人国产一区二区| 国产www视频| 国产精品中文字幕日韩精品| 91热福利电影| 国产精品一区二区黑人巨大| 久久99蜜桃精品| 国产精品网红福利| 最新中文字幕免费| 蜜桃视频第一区免费观看| 国产成人精品视频在线| 久久久成人免费视频| 国产日韩高清一区二区三区在线| 国内精品久久久久伊人av| 国产在线免费视频| 亚洲国产专区校园欧美| 高清欧美性猛交xxxx| 日本黄色片视频| 日韩午夜电影| 国产精品成人在线| 在线观看中文字幕2021| 久久国产人妖系列| 91夜夜未满十八勿入爽爽影院| 国产精品国产精品国产专区| 激情综合网激情| 成人黄色片视频网站| 风流老熟女一区二区三区| av中文字幕不卡| 免费观看成人在线| 国产免费av在线| 中文字幕亚洲电影| 成年人网站国产| 最新日韩精品| 欧美日韩一区三区| 一区二区三区四区毛片| 中文字幕日韩高清在线| 精品偷拍各种wc美女嘘嘘| 波多野结衣片子| 国产精品毛片久久| 久久久久久久一| 免费看一级视频| 精品综合免费视频观看| 成人91免费视频| 久香视频在线观看| 亚洲蜜臀av乱码久久精品 | 激情欧美亚洲| 青草青草久热精品视频在线观看| 中文字幕免费高清在线观看| 国产福利不卡视频| 蜜桃麻豆www久久国产精品| 91女主播在线观看| 亚洲国产精品精华液网站| 成人在线观看黄| 国产欧美视频在线| 亚洲人精品午夜在线观看| 国产天堂av在线| 亚洲免费综合| 亚洲a区在线视频| 你懂的视频在线免费| 亚洲女人****多毛耸耸8| 国产二区视频在线播放| 久久伊人久久| 中文字幕国产精品久久| 欧美一级高潮片| 另类调教123区| 美女被啪啪一区二区| 草莓福利社区在线| 欧美色网一区二区| 日韩一级视频在线观看| 欧美三级不卡| 国产一区私人高清影院| 欧美一区二区视频| 亚洲福利一二三区| 国产大片一区二区三区| 精品久久综合| 2019中文在线观看| 午夜精品久久久久久久91蜜桃| 国产肉丝袜一区二区| 波多野结衣家庭教师在线播放| www一区二区三区| 国产一区二区三区在线观看视频| xxxxxx国产| 国产剧情一区在线| 椎名由奈jux491在线播放 | 91久久一区二区| 亚洲一区二区三区四区av| 久久久久久免费视频| 国产精品69精品一区二区三区| 色婷婷激情五月| 一区二区三区日韩精品视频| 亚洲精品永久视频| 91一区二区三区四区| 国产精品网红直播| 在线观看免费黄色| 欧美日韩中文字幕精品| 欧美aaa级片| 日韩成人一区二区| 日韩少妇中文字幕| 91国内外精品自在线播放| 亚洲免费福利视频| 神马久久久久久久| 国产喷白浆一区二区三区| 激情婷婷综合网| 免费一区二区| 国产成人av在线| 欧美精品久久久久久久久久丰满| 激情懂色av一区av二区av| 好男人香蕉影院| 91久久久久| 久久久久久久久一区| jizz内谢中国亚洲jizz| 亚洲欧美日韩一区二区在线| 成年人av网站| 中文字幕第一页久久| 男人添女人下面免费视频| 日韩免费在线| 亚洲已满18点击进入在线看片| 黄色av免费在线| 欧美一区二区三区爱爱| 九九久久免费视频| 成人av网站在线| 日本毛片在线免费观看| 欧美限制电影| 亚洲一区二区免费在线| 丰满大乳少妇在线观看网站| 日韩成人小视频| 国产精品久久久久久久久久精爆| 久久久久久久久99精品| 亚洲色图 在线视频| 一本一本久久a久久综合精品| 99理论电影网| 在线观看爽视频| 中日韩美女免费视频网址在线观看 | 一女三黑人理论片在线| 日本女优在线视频一区二区| 一本一生久久a久久精品综合蜜| 精品久久国产一区| 欧美一级淫片播放口| 中文日本在线观看| 日韩欧美中文一区| 日韩三级一区二区| 亚洲精品免费在线播放| 精品人妻少妇嫩草av无码| 久久精品国产99国产| 成人免费观看在线| 欧洲视频一区| 国产91视觉| 主播大秀视频在线观看一区二区| 久久伊人精品视频| 免费在线一级视频| 日韩视频一区二区三区| 男操女视频网站| 亚洲高清免费在线| 青青操在线播放| 93久久精品日日躁夜夜躁欧美| 亚洲一级免费在线观看| 亚洲国产免费| 做爰高潮hd色即是空| 亚洲精品aaaaa| 97视频热人人精品| 九九九精品视频| 1769国内精品视频在线播放| 大地资源网3页在线观看| 亚洲片av在线| 欧美在线 | 亚洲| 欧美精品久久天天躁| 国产精品免费精品一区| 亚洲最新在线观看| 在线视频这里只有精品| 国产亚洲欧美激情| 国产麻豆天美果冻无码视频| 国产精品一区三区| 色片在线免费观看| 久久尤物视频| 欧美二区在线视频| 一区三区视频| 日本熟妇人妻xxxx| 亚洲九九在线| 亚洲一区不卡在线| 国产传媒欧美日韩成人精品大片| 不卡视频一区二区| 久久免费精品| 91嫩草在线视频| 24小时成人在线视频| 国产精品视频xxxx| 粉嫩一区二区三区| 青青草99啪国产免费| 国产伦子伦对白在线播放观看| 欧美俄罗斯性视频| 69成人在线| 久久91精品国产91久久久| 成年视频在线观看| 久久久精品国产| 免费在线观看av片| 日韩一区二区福利| 麻豆网在线观看| 色哟哟亚洲精品一区二区| 成人免费一区二区三区视频网站| 亚洲精品福利在线观看| 手机看片1024日韩| 亚洲精品wwww| 午夜视频1000| 亚洲欧美中文在线视频| 精品亚洲成a人片在线观看| 亚洲欧美制服丝袜| av免费在线一区二区三区| 一区二区在线视频| 午夜免费视频在线国产| 日韩在线观看免费| xvideos国产在线视频| 欧美美女操人视频| 91www在线| 啪一啪鲁一鲁2019在线视频| 欧美成人ⅴideosxxxxx| 国产精品你懂得| 免费成人高清在线视频| 91亚洲国产成人精品性色| 国产精品视频一区二区三区综合| av一区二区在线看| 美女呻吟一区| 日本成人三级| 成人精品视频| 五月天激情图片| 99精品免费视频| 午夜欧美福利视频| 国产一区三区三区| www.555国产精品免费| 久久综合九色综合欧美98| 少妇愉情理伦三级| 一区二区在线观看免费视频播放| 国产精品成人免费一区二区视频| 一本一本久久a久久精品综合麻豆| 天天爱天天做天天爽| 91精选在线观看| 欧美一区,二区| 在线观看视频99| 婷婷在线播放| 国产精品 欧美在线| 91麻豆精品国产91久久久更新资源速度超快| 91精品综合久久| 伊人春色之综合网| 一区一区视频| 亚洲视频大全| 色综合色综合色综合色综合| 国产精品羞羞答答xxdd| 亚洲精品在线视频免费观看| 国产精品嫩草影院com| 国产在线拍揄自揄拍无码视频| 色婷婷香蕉在线一区二区| 国产ts变态重口人妖hd| 国产一区二区三区三区在线观看| 羞羞的视频在线观看| 国产精品观看在线亚洲人成网| 免费一级欧美片在线观看网站| 精品综合在线| 中文字幕日韩欧美精品高清在线| 免费黄色福利视频| 国产精品性做久久久久久| 欧美图片第一页| 亚洲午夜精品17c| 在线观看国产小视频| 日韩av在线网页| av毛片在线| 国产精品久久久久久超碰| caoporn成人免费视频在线| 一区二区精品视频| 老妇喷水一区二区三区| 国产精品久久久久久亚洲av| 椎名由奈av一区二区三区| 亚洲不卡视频在线观看| 亚洲大尺度美女在线| 99热国产在线| 国产欧美日韩专区发布| 久久av综合| 日本成年人网址| www.色精品| 国语对白一区二区| 91精品国产高清一区二区三区| 国产精品四虎| 亲爱的老师9免费观看全集电视剧| 国产精品久av福利在线观看| www.亚洲一区二区| 精彩视频一区二区三区| 欧美福利第一页| 色综合天天做天天爱| 天堂中文字幕在线| 久久久噜噜噜久久中文字免| 最新国产一区二区| 黄色三级中文字幕| 国产成人免费视频一区| 日日骚一区二区三区| 制服丝袜激情欧洲亚洲| 一区二区三区视频在线观看视频| 国产精品wwww| 日韩精品2区| 日韩av片专区| 最新欧美精品一区二区三区| 国产精品亚洲欧美在线播放| 久久久精品欧美| 日韩三级av高清片| 成人免费a级片| k8久久久一区二区三区| 国产一级做a爱片久久毛片a| 日韩av在线免费观看一区| 超碰一区二区| 日韩av大全| 美女视频黄 久久| 国产探花视频在线| 欧美精品免费视频| 牛牛电影国产一区二区| 国产综合欧美在线看| 久久国产免费| 黄色激情小视频| 欧美一区二区三区视频在线| 在线观看中文| 久久av二区| 日韩av不卡在线观看| 国产日产精品一区二区三区的介绍| 欧美日本一区二区在线观看| av网址在线播放| 好吊色欧美一区二区三区视频| 国产婷婷精品| 69xxx免费| 日韩丝袜情趣美女图片| 日韩在线伦理| 五月天久久综合网| 国产伦理精品不卡| 欧美三日本三级少妇99| 中文在线不卡视频| 国产一区二区视频在线看| 久久久久久免费看| 国产片一区二区| 午夜精品久久久久久久99热黄桃| 91国产精品电影| 日本不卡二三区| 欧美日韩一区二区区| 色悠久久久久综合欧美99| 在线中文资源天堂| 久久爱av电影| 久久精品国产亚洲aⅴ| 日韩成人高清视频| 三级精品视频久久久久| 成人动态视频| 深夜黄色小视频| 精品福利一区二区| 免费av网站在线看| 久久精品中文字幕一区二区三区| 激情亚洲综合在线| 国产免费一级视频| 欧美大胆在线视频| 狠狠做深爱婷婷综合一区| 国产精品19p| 欧美性感一类影片在线播放| 欧美14一18处毛片| 伊人情人网综合| 97久久超碰国产精品| 99国产成人精品|