折雨的天空

新浪微薄腾讯微薄

最新碎语:最近霉到了住。哎。。。

您的位置:折雨的天空 >其他技术> CDH6.3.2升级zookeeper版本,解决:Apache ZooKeeper安全限制绕过漏洞(CVE-2018-8012)

CDH6.3.2升级zookeeper版本,解决:Apache ZooKeeper安全限制绕过漏洞(CVE-2018-8012)


原文参考:


https://blog.csdn.net/eyeofeagle/article/details/117286325


文章步骤写的很细,按步骤操作即可,但是我按步骤操作后,出现问题:

执行:


echo stat|nc localhost 2181

会提示:



stat is not executed because it is not in the whitelist.

原因网上也描述的很明确,zookeeper高版本,有四字白名单机制,需要修改zoo.cfg或者在启动脚本zkServer.sh中增加脚本。



参考:https://blog.csdn.net/m0_45406092/article/details/109727162


不过以上方法,并没有解决我的问题。按照以上步骤操作后,仍然提示:stat is not executed because it is not in the whitelist.


经过不断验证和调试,发现cdh6.3.2中的zookeeper是动态加载的配置文件,我解决方案如下:



[#zeyu#]


1、使用find / -name zkserver.sh  找到启动脚本,这个启动脚本和上文描述的不太一致

2、在配置文件中(最后面的位置),增加启动参数,如下图红框内容

QQ图片20211129162726.png

3、重新启动节点即可。


此外:cdh面板也能查看到文件路径信息。注意,cdh是使用的动态配置文件,尝试找到配置文件,再加入参数的方式,经测试不行,也可能测试不到位。

[/#zeyu#]


------------正 文 已 结 束, 感 谢 您 的 阅 读 (折雨的天空)--------------------

转载请注明本文标题和链接:《CDH6.3.2升级zookeeper版本,解决:Apache ZooKeeper安全限制绕过漏洞(CVE-2018-8012)

奖励一下

取消

分享不易,烦请有多多打赏,如您也困难,点击右边关闭即可!

扫码支持
扫码打赏,5元,10元,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

-秒后自动关闭,如已打赏,或者不愿打赏,请点击右上角关闭图标。

发表评论

路人甲 表情
看不清楚?点图切换