Zookeeper 增加安全控制
1 Zookeeper 增加 IP 访问限制,修复扫描漏
洞
说明:本章节内容适用于单机和集群环境,集群环境下,只需要在其中任何一个节点上
进行以下配置。其它节点执行 get 命令进行验证即可。
get set /zookeeper/extends/limited_ip
get /zookeeper/extends/skip_limited_ip
1、 先升级本 jar 包至 zookeeper-3.4.6 根目录,覆盖升级即可
zookeeper-3.4.6.j
ar
在/zookeeper-3.4.6/bin 下执行以下命令(一定要按顺序执行)
2、 ./zkCli.sh -server ip 如:./zkCli.sh -server 10.18.1.16
3、 执行 create /zookeeper/extends 1 创建 extends 节点
4、 执行 create /zookeeper/extends/skip_limited_ip 1 创建 skip_limited_ip 节点
5、 执行 create /zookeeper/extends/limited_ip 1 创建 limited_ipp 节点
6、 继续执行:
set /zookeeper/extends/limited_ip ip1,ip2,ip3
如:set /zookeeper/extends/limited_ip 127.0.0.1,0.18.11.136,10.18.1.16,10.18.1.19
执行 get set /zookeeper/extends/limited_ip 查看可访问 ip 列表
7、 执行 set /zookeeper/extends/skip_limited_ip false
8、 执行 get /zookeeper/extends/skip_limited_ip 查看设置结果: