【重要安全预警】Hadoop未授权访问可导致数据泄露

原文链接

近日,国外媒体报道全球Hadoop服务器因ECS自建Hadoop集群 
说明:阿里云提供的Hadoop类产品均已进行加固且自身已集成安全认证功能,均不受该漏洞影响。 
 
 
检测方式: 

  • 您可以开通云盾态势感知自动检测并按照方案修复
  • 您也手工检查Hadoop 50070/50075端口是否开放到了公网,例如:http://ip:50075

 
 
 
修复措施: 
强烈建议您安装完Hadoop集群后,进行安全加固: 

  • 建议按照安全最小化原则,禁止公网对这部分端口访问,如果因业务需要必须对外开放,请使用ECS提供的安全组策略指定访问源IP访问端口业务,如无必要,关闭Hadoop Web管理页面;
  • 开启服务级别身份验证,如Kerberos认证;
  • 部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问;
  • 使用ECS安全组策略配置访问控制策略,将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问包括50070以及WebUI等相关端口。

 
 
详细端口列表和Hadoop安全加固详见文档: 
https://help.aliyun.com/knowledge_detail/50128.html 
 
 
 
 
 
 

原文链接

【重要安全预警】Hadoop未授权访问可导致数据泄露