精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

三大方法保護(hù)Hadoop集群免遭攻擊!

大數(shù)據(jù) 安全 Hadoop
自今年以來,不少惡意軟件開始頻繁向Hadoop集群服務(wù)器下手,受影響最大的莫過于連接到互聯(lián)網(wǎng)且沒有啟用安全防護(hù)的Hadoop集群。

大約在兩年前,開源數(shù)據(jù)庫解決方案MongoDB以及Hadoop曾遭受過大量惡意攻擊,這些攻擊后被統(tǒng)稱為“勒索軟件”,因?yàn)槠涔粽邥脸蚣用軘?shù)據(jù),然后向被攻擊者索要資金以恢復(fù)數(shù)據(jù)。自今年以來,不少惡意軟件開始頻繁向Hadoop集群服務(wù)器下手,受影響最大的莫過于連接到互聯(lián)網(wǎng)且沒有啟用安全防護(hù)的Hadoop集群。

三大方法保護(hù)Hadoop集群免遭攻擊!

一直以來,Hadoop集群服務(wù)器都是一個(gè)非常穩(wěn)定的平臺,因此企業(yè)愿意選擇搭建并使用。但是,自9月下旬以來,被攻擊的服務(wù)器已經(jīng)從最初的每天幾臺發(fā)展到70多臺,DemonBot(新型的惡意軟件)可以主動在網(wǎng)上搜索易受攻擊的Hadoop集群服務(wù)器并對其發(fā)起進(jìn)攻。一家名為Radware的網(wǎng)絡(luò)安全公司跟蹤DemonBot發(fā)現(xiàn),其每天可以發(fā)起超過一百萬次的嘗試。

三大方法保護(hù)Hadoop集群免遭攻擊!

雖然很多安全研究人員嘗試掃描并解決DemonBot,但最終只是找尋到了部分蹤跡。唯一被證實(shí)的是,直到真正的DDos攻擊發(fā)生的前一秒,機(jī)器都是保持沉默的。目前只知道DemonBot的DDoS攻擊向量是UDP和TCP floods。

目前可知的攻擊過程

據(jù)查證,DemonBot利用了企業(yè)網(wǎng)絡(luò)中使用的資源調(diào)度系統(tǒng)——YARN模塊中未經(jīng)身份驗(yàn)證的遠(yuǎn)程代碼執(zhí)行漏洞以進(jìn)行集群資源管理和作業(yè)調(diào)度。自今年3月起,GitHub上就出現(xiàn)了證明安全漏洞概念的驗(yàn)證代碼。目前看來,問題似乎是YARN中的配置錯誤導(dǎo)致的,它暴露了REST API并允許遠(yuǎn)程應(yīng)用程序向集群添加新的作業(yè)。YARN提供有默認(rèn)開放在8088和8090的REST API(默認(rèn)前者)允許用戶直接通過API進(jìn)行相關(guān)的應(yīng)用創(chuàng)建、任務(wù)提交執(zhí)行等操作,如果配置不當(dāng),REST API將會開放在公網(wǎng)導(dǎo)致未授權(quán)訪問的問題發(fā)生。利用這種疏忽,攻擊者可以輕易提交DemonBot惡意軟件。

Radware表示,目前處于離線狀態(tài)的惡意軟件代碼引用了名為Owari的Mirai變種。然而,由于代碼中出現(xiàn)了不熟悉的函數(shù)名稱和邏輯,研究人員決定將其命名為DemonBot,并標(biāo)記為新的惡意軟件。研究人員已經(jīng)在Pastebin上發(fā)現(xiàn)了完整的惡意軟件源代碼,由一個(gè)別名為Self-Rep-NeTiS的人創(chuàng)建,其中包含部分源代碼以及用于創(chuàng)建多平臺機(jī)器人的腳本。 

三大方法保護(hù)Hadoop集群免遭攻擊!

自今年以來,新的惡意軟件——XBash和DemonBot發(fā)動了多起針對Apache Hadoop集群服務(wù)器進(jìn)行的比特幣挖掘和DDoS攻擊。這種惡意軟件可以掃描互聯(lián)網(wǎng)上的所有Hadoop集群,不安全的集群一被放置在互聯(lián)網(wǎng)上,幾分鐘內(nèi)就可能被感染。

保護(hù)Hadoop集群免受惡意軟件攻擊的方法:

1、不要將集群直接暴露給互聯(lián)網(wǎng)

將集群直接暴露給互聯(lián)網(wǎng)相當(dāng)于為惡意軟件的攻擊提供了便利,DemonBot只需輕易掃描便可鎖定目標(biāo)集群,并利用漏洞發(fā)起攻擊。

2、使用Kerberos進(jìn)行強(qiáng)身份驗(yàn)證

Hadoop集群本身提供簡單的安全防御手段,但這對于企業(yè)而言遠(yuǎn)遠(yuǎn)不夠,Kerberos成為了不少研發(fā)人員的選擇。其實(shí),大部分攻擊都利用了系統(tǒng)已有漏洞,并不是攻擊手段有多高明,這就好比小偷從大開的家門進(jìn)入一樣簡單。如果沒有Kerberos,任何與集群交互的用戶都可以偽裝成其他用戶,甚至不需要特定密鑰,任何用戶都可以執(zhí)行任何操作,類似于一個(gè)所有人都知道root密碼的Linux系統(tǒng)。

在一個(gè)正確配置且使用Kerberos進(jìn)行身份驗(yàn)證的Hadoop集群中, 用戶與集群進(jìn)行任何交互都必須輸入憑據(jù)(如用戶名和密碼)以證明自己的身份和權(quán)限,此驗(yàn)證提供了用戶和管理員期望的安全性:用戶在系統(tǒng)中的功能無法被他人訪問,只有管理員可以訪問管理帳戶。

如果沒有Kerberos,任何人都可以訪問Hadoop集群并執(zhí)行各種操作。安全研究人員在Hack.lu會議上演示的攻擊案例就是提交一個(gè)簡單的YARN作業(yè),并在集群的所有機(jī)器上執(zhí)行代碼,這可用于在該集群的每臺機(jī)器上獲取shell。XBash發(fā)起的攻擊之一就是使用Metasploit模塊向YARN提交比特幣挖掘工作。DemonBot使用相同的技術(shù)對受感染的Hadoop服務(wù)器運(yùn)行DDoS攻擊。這種攻擊并不復(fù)雜,目標(biāo)Hadoop服務(wù)器連接到開放式互聯(lián)網(wǎng),并且未啟用Kerberos身份驗(yàn)證。

3、勾選安全服務(wù)

Cloudera的工程師使用Cloudera Altus創(chuàng)建了一個(gè)Hadoop集群。Altus是一個(gè)云服務(wù)平臺,其能夠使用CDH在公有云基礎(chǔ)架構(gòu)內(nèi)大規(guī)模分析和處理數(shù)據(jù)。雖然使用Altus創(chuàng)建不受這些攻擊影響的安全集群很簡單,但也可以設(shè)置易受攻擊的集群。

在Altus中,制作易受攻擊的集群意味著不要選中Secure Clusters,也不要使用允許互聯(lián)網(wǎng)上任何位置傳入流量的AWS安全組。在創(chuàng)建對世界開放的不安全集群的幾分鐘內(nèi),我們就可以觀察到攻擊行動。YARN Web UI會顯示許多正在提交和運(yùn)行的作業(yè):DemonBot大約每隔一分鐘就會對集群發(fā)起攻擊。

要想設(shè)置一個(gè)更加安全的集群,我們需要滿足兩大目標(biāo):一是僅允許從一組有限的計(jì)算機(jī)對集群進(jìn)行SSH訪問;二是通過Kerberos啟用強(qiáng)身份驗(yàn)證,這在一些工具中很容易實(shí)現(xiàn),比如Cloudera Altus。在Cloudera Altus中,集群是在環(huán)境中創(chuàng)建的,環(huán)境描述了如何訪問用戶的程序帳戶及其包含的資源,指定了創(chuàng)建集群的基礎(chǔ)知識。因此,我們需要重點(diǎn)注意的是Altus環(huán)境配置。創(chuàng)建環(huán)境有兩種方法:一是通過簡單的快速入門或設(shè)置向?qū)В焖偃腴T教程當(dāng)然最簡單。創(chuàng)建環(huán)境時(shí),選擇“Environment Quickstart”,然后選擇“Secure Clusters”的“Enable”即可。

啟用安全集群后,將啟用Kerberos。Quickstart還將創(chuàng)建一個(gè)外部世界無法訪問的安全組 ,我們在此環(huán)境中創(chuàng)建的集群,基本不會被現(xiàn)有惡意軟件攻擊。如果需要使用環(huán)境創(chuàng)建向?qū)В梢詥螕?ldquo; Quickstart”中的“Secure Clusters”。不同的是,在第二種方式中,用戶必須自己提供安全組。創(chuàng)建安全組時(shí),請確保它僅允許從Altus IP地址進(jìn)行SSH訪問。當(dāng)然,無論你選擇什么工具和平臺,都需要保證勾選了安全服務(wù),國內(nèi)各大廠商在設(shè)計(jì)時(shí)應(yīng)該都將其考慮在內(nèi)了。

結(jié)論

綜上,企業(yè)在搭建Hadoop集群時(shí)需要注意三點(diǎn):一是不要將集群直接暴露給互聯(lián)網(wǎng);二是始終啟用Kerberos身份驗(yàn)證;三是選用合適的平臺或者工具時(shí)需要確保勾選了安全服務(wù)。

責(zé)任編輯:未麗燕 來源: IT168
相關(guān)推薦

2018-11-12 10:32:25

惡意軟件Hadoop集群

2022-08-23 10:58:37

智能家居黑客網(wǎng)絡(luò)攻擊

2011-07-13 10:12:44

2024-03-29 15:41:16

2021-11-30 14:41:25

網(wǎng)絡(luò)攻擊醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全

2022-05-10 12:41:36

物聯(lián)網(wǎng)安全

2009-08-25 14:40:24

2014-04-18 09:06:25

2010-08-09 14:54:58

Flex全屏

2011-05-16 10:30:02

2009-09-15 16:53:50

2021-07-27 12:38:07

Kubernetes攻擊者勒索軟件

2023-09-11 07:17:30

2021-06-22 14:47:22

智能家居黑客攻擊

2022-06-20 08:00:00

Kubernete容器集群

2011-04-19 13:40:27

2017-07-11 04:16:30

大數(shù)據(jù)數(shù)據(jù)大數(shù)據(jù)應(yīng)用

2019-11-25 13:26:49

物聯(lián)網(wǎng)電池智能功耗

2009-07-24 13:01:44

ASP.NET頁面跳轉(zhuǎn)

2010-08-26 14:30:21

DB2并發(fā)度
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

一区二区三区免费在线观看| 国产丶欧美丶日本不卡视频| 亚洲人成网站999久久久综合| 日韩中文字幕二区| 日本高清视频在线播放| 国产精品18久久久久久久久久久久| 欧美国产亚洲精品久久久8v| a天堂视频在线观看| 欧美aaa视频| 自拍偷拍国产精品| 日韩欧美电影在线| 99视频在线免费播放| 中国黄色一级视频| 亚洲欧美色图| 精品呦交小u女在线| 香港日本韩国三级网站| av3级在线| 国产精品嫩草99a| 国产精品一区二| 最近中文在线观看| 红桃视频国产一区| 色多多国产成人永久免费网站| 可以看的av网址| 忘忧草在线www成人影院| 亚洲美女少妇撒尿| 色就是色欧美| 性色av蜜臀av| 91高清一区| 日韩成人在线网站| 手机在线播放av| 97人人做人人爽香蕉精品| 亚洲成人黄色影院| 中文字幕av导航| 夜夜狠狠擅视频| 国产精品一级| 欧美激情一区二区三区在线视频观看| 国产又粗又长免费视频| 亚洲精品无吗| 精品日韩一区二区三区| caoporm在线视频| 日本欧美一区| 一本一道久久a久久精品综合蜜臀| 国产内射老熟女aaaa| 国产美女无遮挡永久免费| 久久精品综合| 热99在线视频| 国产探花视频在线播放| 丝袜连裤袜欧美激情日韩| 欧美va亚洲va香蕉在线| 国产亚洲视频一区| 91精品国产经典在线观看| 色94色欧美sute亚洲线路一ni| 成人综合视频在线| 美女av在线免费看| 婷婷一区二区三区| 欧美一卡2卡3卡4卡无卡免费观看水多多| a天堂视频在线| 激情婷婷久久| 欧美人在线视频| 国产精品九九九九九九| 亚洲欧洲中文字幕| 久久久精品视频在线观看| 亚洲精品天堂网| 日韩理论电影大全| 日韩在线激情视频| 伊人久久久久久久久久久久久久| 999视频精品| 久久久精品一区| 久久在线视频精品| 亚洲综合图色| 亚洲男人天堂九九视频| 三级网站在线免费观看| 国产精品一区免费在线| 欧美日韩精品系列| 香蕉视频xxxx| 免费污视频在线一区| 在线亚洲+欧美+日本专区| 日韩人妻一区二区三区蜜桃视频| 欧美被日视频| 亚洲欧美日本在线| 成人午夜精品久久久久久久蜜臀| 国产精选在线| 欧美制服丝袜第一页| 日韩爱爱小视频| 国产日韩在线观看视频| 欧美精品一区二| 成人网站免费观看| 第一会所sis001亚洲| 爱福利视频一区| 九九热只有精品| 亚洲黄色成人| 国产精品福利在线观看| 国产一级在线观看视频| 99亚洲伊人久久精品影院红桃| 欧美一区二区.| www.av88| 大桥未久av一区二区三区中文| 精品九九九九| 天天综合视频在线观看| 亚洲永久免费视频| 成人午夜激情av| 日本一本草久在线中文| 2020国产精品小视频| 日本一区二区三级电影在线观看| 色噜噜色狠狠狠狠狠综合色一| a在线免费观看| 欧美视频免费在线| 天天久久综合网| 色婷婷综合久久久久久| 精品国产一区二区三区久久狼黑人 | 91精品蜜臀在线一区尤物| 精品伦一区二区三区| 国产精品嫩草影院在线看| 粗暴蹂躏中文一区二区三区| 你懂的国产在线| 国产高清成人在线| 亚洲a∨一区二区三区| ****av在线网毛片| 91麻豆精品国产91久久久使用方法| 亚洲国产精品自拍视频| 99国内精品久久久久久久| 亚洲区免费影片| 中文字幕手机在线观看| 日本女人一区二区三区| 精品免费二区三区三区高中清不卡| 欧美日韩视频在线播放| 色综合欧美在线视频区| 黄色激情在线观看| 亚洲综合激情在线| 国产精品免费福利| 欧美成人综合在线| 午夜视频在线观看一区二区| 中文字幕12页| 日本久久综合| 国产成人精品av| 亚洲欧美日韩动漫| 93久久精品日日躁夜夜躁欧美| 国产高清精品软男同| 大胆人体一区| 欧美日韩中国免费专区在线看| 天天看片天天操| 国产精品片aa在线观看| 97精品国产97久久久久久免费| aaaa一级片| 亚洲色图在线播放| 极品粉嫩美女露脸啪啪| av中文一区| 国产成人综合精品在线| 亚洲 欧美 激情 小说 另类| 亚洲国产精品久久艾草纯爱| 久久aaaa片一区二区| 午夜精品毛片| 91免费国产视频| 国产欧美黑人| 7777精品伊人久久久大香线蕉经典版下载 | 欧美影院视频| 欧美精品一区二区三区蜜桃视频| 精品无码久久久久成人漫画| 久久91精品国产91久久小草| 91入口在线观看| 成人在线视频亚洲| 欧美日本在线看| 久久成人小视频| 国产一区二区久久| www.国产在线视频| 欧美久久香蕉| 国产激情久久久| 成人在线免费电影| 欧美性生活一区| 亚洲欧美精品久久| 国产成人自拍在线| 少妇高潮喷水在线观看| 亚洲婷婷伊人| 国产男女猛烈无遮挡91| 99热国产在线中文| 亚洲第一中文字幕| 波多野结衣 久久| 成人午夜看片网址| 国产原创popny丨九色| 免费av一区| 国自在线精品视频| 蜜芽tv福利在线视频| 欧美日韩精品一二三区| 久久久综合久久| 91网页版在线| 欧美第一页浮力影院| 欧美精品一卡| 蜜桃传媒视频第一区入口在线看| 九九久久国产| 一区二区三区回区在观看免费视频| 国产女优在线播放| 亚洲一区二区三区爽爽爽爽爽 | 国产精品专区在线| 国产影视精品一区二区三区| 国产美女直播视频一区| 丰满的护士2在线观看高清| 亚洲一级黄色av| www久久久久久| 色素色在线综合| 一级黄色片日本| 97精品久久久午夜一区二区三区 | 成人1区2区| 欧美激情a在线| shkd中文字幕久久在线观看| 日韩精品一区二区三区三区免费| 免费黄色av片| 亚洲一区自拍偷拍| 又色又爽的视频| 91在线视频免费观看| 日韩视频在线观看一区二区三区| 亚洲神马久久| 久久这里只有精品8| 日韩精品午夜| 蜜桃传媒视频第一区入口在线看| 麻豆国产精品| 国产精品一区久久| 韩国久久久久久| 欧美激情一区二区久久久| 欧美性videos| 亚洲视频在线观看| 婷婷综合激情网| 精品国产免费一区二区三区香蕉| 亚洲手机在线观看| 色婷婷综合激情| 国产成人免费看| 亚洲一二三区在线观看| 日韩三级在线观看视频| 国产精品久久久久一区| 欧美黄色一级生活片| 天使萌一区二区三区免费观看| 青青草视频国产| 外国成人免费视频| 亚洲视频小说| 日韩不卡在线视频| 国产美女直播视频一区| 本网站久久精品| 国产精品久久久久免费a∨大胸| 高清视频在线观看三级| 欧美日韩成人精品| 四虎av在线| 欧美老少配视频| 日韩av毛片| 色综合久久天天综线观看| 国产原厂视频在线观看| 久久人人爽人人爽爽久久| 午夜小视频在线| 伊人成人开心激情综合网| 国产h在线观看| 中文字幕亚洲激情| 在线免费观看的av网站| 日韩在线视频导航| 黄网站免费在线观看| 久久精品国产一区二区电影| 免费黄网站在线播放| 久久精品国产综合| 伊人影院蕉久影院在线播放| 九色精品免费永久在线| 福利写真视频网站在线| 97精品国产97久久久久久春色| 在线观看的黄色| 日产精品久久久一区二区福利| 免费看av不卡| 成人97在线观看视频| 亚洲丝袜精品| 97久久精品人人澡人人爽缅北| 僵尸再翻生在线观看免费国语| 欧美一级淫片videoshd| 性欧美gay| 国产欧美精品在线| 日韩第一区第二区| 精品日韩欧美| 精品国产一区二区三区小蝌蚪| 亚洲欧洲在线一区| 午夜国产欧美理论在线播放 | 国产嫩草在线视频| 91av在线免费观看| 日韩经典一区| 成人h视频在线观看| 免费看日本一区二区| 亚洲欧美久久234| 黄色精品一区| 成人黄色一区二区| 国产麻豆视频精品| 亚洲欧美日本一区| 国产精品视频看| 久久久久久国产精品视频| 一本到三区不卡视频| 国产精品国产一区二区三区四区 | 999国内精品视频在线| 国产精品毛片视频| 色播亚洲婷婷| 亚洲午夜视频| 嫩草影院国产精品| 成人午夜av电影| 波多野结衣av在线观看| 亚洲免费在线视频| 黄色一级片免费在线观看| 91精品国产综合久久久久久| 天堂a√中文在线| 两个人的视频www国产精品| 亚洲精品88| 99国产超薄肉色丝袜交足的后果| 亚洲永久精品唐人导航网址| 一区二区三区四区免费观看| 久久精品伊人| 黄色在线免费播放| 1024成人网色www| 无码人妻丰满熟妇精品区| 精品盗摄一区二区三区| 91精品国产91久久久久游泳池 | 日韩成人中文字幕在线观看| 午夜视频在线看| 欧美专区国产专区| 成人自拍在线| 亚洲第一精品区| 视频一区中文字幕国产| 亚洲欧美日韩色| 亚洲人成伊人成综合网小说| 波多野结衣激情视频| 亚洲精品国产精品国自产观看浪潮| 免费不卡视频| 国产精品久久久久久久久粉嫩av| 日韩av字幕| 亚洲精品少妇一区二区| 久久精品国产精品青草| 蜜乳av中文字幕| 日韩欧美成人精品| 五月激情婷婷综合| 欧美国产日韩在线| 亚洲一区二区三区免费| 看一级黄色录像| 黄页网站大全一区二区| 懂色av粉嫩av浪潮av| 色老汉av一区二区三区| 三级在线电影| 55夜色66夜色国产精品视频 | 欧美一区二区视频在线| 一区二区日韩免费看| 色哟哟无码精品一区二区三区| 亚洲日本青草视频在线怡红院 | 麻豆精品视频在线观看| 手机看片日韩av| 欧美在线观看视频一区二区| 黄色在线视频观看网站| 日韩免费视频在线观看| 久久av影视| 人妻丰满熟妇av无码区app| 久久青草国产手机看片福利盒子| 免费黄色网址在线| 亚洲精品视频免费在线观看| 麻豆mv在线观看| 欧美日韩电影一区二区三区| 亚洲在线黄色| 成都免费高清电影| 欧美性感一类影片在线播放| 国产一区二区三区福利| 国产精品网站入口| 久久久久久久久久久妇女 | 波多野结衣mp4| 一区二区国产精品视频| 免费日韩成人| 日韩国产精品毛片| 国产成人精品www牛牛影视| 国产一级黄色av| 亚洲国产古装精品网站| a日韩av网址| 亚洲激情图片| 国产精品69毛片高清亚洲| 日韩精品视频播放| 国产亚洲美女久久| 亚洲热av色在线播放| 国产 国语对白 露脸| 成人免费看黄yyy456| 免费看毛片网站| 日韩在线视频中文字幕| 最新精品在线| 国产男女无遮挡| 亚洲视频一二三| 天天操天天射天天| 国产精品专区一| 欧美日本一区二区高清播放视频| 白嫩情侣偷拍呻吟刺激| 欧美性猛交xxxx乱大交退制版 | 亚洲一区二区三区四区五区| 亚洲精品你懂的| 亚洲第一黄色片| 国产精品激情av电影在线观看| 91精品国产成人观看| 日韩免费高清一区二区| 欧美日韩一级黄| heyzo在线欧美播放| 少妇精品久久久久久久久久| 国产成人午夜片在线观看高清观看| 特级毛片www| 精品综合久久久久久97| 久久不见久久见国语| 又色又爽又黄18网站| 在线观看www91| 黑人极品ⅴideos精品欧美棵| 日本在线视频一区|