文档章节

【重要安全预警】Hadoop未授权访问可导致数据泄露

_夜枫
 _夜枫
发布于 2017/06/20 14:00
字数 678
阅读 5
收藏 0

原文链接

近日,国外媒体报道全球Hadoop服务器因配置不安全导致海量数据泄露,涉及使用hadoop分布式文件系统(HDFS)的近4500台服务器,数据量高达5120 TB (5.12 PB),经分析,这批数据泄露的近4500台HDFS服务器中以美国和中国为主。 
 
 
为避免您的主机和业务受影响,请您尽快进行安全自查。 
 
 
事件描述: 
互联网上暴露的Hadoop服务器如果没有配置访问认证均可能受影响,攻击者针对HDFS的攻击删除了大多数目录,并会添加一个名为“NODATA 4U_SECUREYOURSHIT”的新目录和“PLEASE_README”的目录,攻击者可能备份业务数据后在服务器上删除这部分数据,然后直接发送勒索邮件并索要勒索赎金。 
 
 
风险等级: 
高危 
 
 
漏洞原因: 
该问题产生是由于管理员在配置失误所致,由于直接在云上开放了Hadoop机器HDFS的50070web端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除操作,安全风险高。 
 
 
受影响范围: 
使用ECS自建Hadoop集群 
说明:阿里云提供的Hadoop类产品均已进行加固且自身已集成安全认证功能,均不受该漏洞影响。 
 
 
检测方式: 

  • 您可以开通云盾态势感知自动检测并按照方案修复
  • 您也手工检查Hadoop 50070/50075端口是否开放到了公网,例如:http://ip:50070http://ip:50075

 
 
 
修复措施: 
强烈建议您安装完Hadoop集群后,进行安全加固: 

  • 建议按照安全最小化原则,禁止公网对这部分端口访问,如果因业务需要必须对外开放,请使用ECS提供的安全组策略指定访问源IP访问端口业务,如无必要,关闭Hadoop Web管理页面;
  • 开启服务级别身份验证,如Kerberos认证;
  • 部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问;
  • 使用ECS安全组策略配置访问控制策略,将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问包括50070以及WebUI等相关端口。

 
 
详细端口列表和Hadoop安全加固详见文档: 
https://help.aliyun.com/knowledge_detail/50128.html 
 
 
 
 
 
 

 

原文链接

本文转载自:http://click.aliyun.com/m/23639/

_夜枫
粉丝 10
博文 506
码字总数 0
作品 0
朝阳
后端工程师
私信 提问
漏洞预警:Hadoop 未授权访问可导致数据泄露

近日,国外媒体报道全球Hadoop服务器因配置不安全导致海量数据泄露,涉及使用Hadoop分布式文件系统(HDFS)的近4500台服务器,数据量高达5120 TB (5.12 PB),经分析,这批数据泄露的近450...

妩媚的悟空
2017/06/15
3.1K
7
Redis 未授权访问缺陷可轻易导致系统被黑

Sebug 网站公布了 Redis 未授权访问缺陷的详细漏洞信息,这个 Redis 未授权访问缺陷可轻易导致系统被黑。详细内容请看下文: 漏洞概要 Redis 默认情况下,会绑定在 0.0.0.0:6379,这样将会将...

oschina
2015/11/12
19.3K
29
Redis 未授权访问缺陷可轻易导致系统被黑

Sebug 公布了 Redis 未授权访问缺陷的详细漏洞信息,这个 Redis 未授权访问缺陷可轻易导致系统被黑。详细内容请看下文: 漏洞概要 Redis 默认情况下,会绑定在 0.0.0.0:6379,这样将会将Red...

奔跑的阿飞
2017/09/05
0
0
基于Hadoop架构下医疗大数据安全的探究

  医疗信息化已正式进入“大数据时代”,医疗大数据解决了海量数据的存储与检索问题,也催生了新的安全问题。如何更好地保护敏感信息及病人隐私,成为大数据时代医院管理面临的一大难题。但...

大数据头条
2017/12/15
0
0
VDI市场:探寻企业影子IT风险来源|

影子IT的出现对使用VDI的企业来说无疑是一种挑战,员工可能会使用未授权的应用和基于云的虚拟桌面来绕过IT部门的管控。 影子IT可能会影响IT部门的每一个方面,为VDI管理员带来各种各样的问题...

玄学酱
2018/04/24
0
0

没有更多内容

加载失败,请刷新页面

加载更多

如何使用soapUI模拟webservice客户端发送请求

参考资料 https://jingyan.baidu.com/article/cbcede0712849a02f40b4d88.html 左边是请求参数,可以自己填写!按着那个绿色三角箭头可以模拟发送请求,右边是返回的报文 soapui如何发送xml格...

故久呵呵
14分钟前
2
0
Java Security 介绍

1.介绍 Java平台设计的重点是安全性。在其核心,java语言本身是类型安全的并且提供了垃圾自动回收,这使其增加了应用程序代码的健壮性。安全的类加载以及验证机制确保了只有合法的代码才能够...

lixiaobao
20分钟前
3
0
Niushop开源商城系统-分销商管理

分销商管理 1.分销员的招募与管理 如何申请成为分销员? 在wap端个人中心满足之前设置的升级条件,可以申请分销员 开启分销商审核,需要在后台分销商管理——》待审核处进行审核通过。 通过完...

niushop-芳
21分钟前
1
0
为什么大公司一定要使用 DevOps?

究竟什么是DevOps? 要想回答这个问题,首先要明确DevOps这个过程参与的人员是谁,即开发团队和IT运维团队。那么,DevOps的意图是什么呢?即在两个团队之间,建立良好的沟通和协作,更快更可靠...

cs平台
23分钟前
2
0
高危预警|RDP漏洞或引发大规模蠕虫爆发,用户可用阿里云免费检测服务自检,建议尽快修复

2019年9月6日,阿里云应急响应中心监测到Metasploit-framework官方在GitHub空间公开了针对Windows远程桌面服务远程命令执行漏洞(CVE-2019-0708)的利用代码。利用该代码,无需用户交互操作,即...

Mr_zebra
28分钟前
2
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部