zookeeper未授权访问漏洞

1、什么是zookeeper?

ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Google的Chubby一个开源的实现,它是集群的管理者,监视着集群中各个节点的状态根据节点提交的反馈进行下一步合理操作。最终,将简单易用的接口和性能高效、功能稳定的系统提供给用户。

其实我也不知道上面说的什么鬼,大概知道是一个应用协调的东西。未授权访问之后能做什么也没研究,有兴趣的童鞋们请参考Zookeeper常用命令的使用

2、关于zookeeper的安装:

wget https://mirrors.tuna.tsinghua.edu.cn/apache/zookeeper/zookeeper-3.4.10/zookeeper-3.4.10.tar.gz
tar -zxf ./zookeeper-3.4.10.tar.gz
cd zookeeper-3.4.10

3、修改配置:

1 cd conf/
2 vim zoo.cfg
3 
4 tickTime=2000   
5 dataDir=/tmp/zookeeper/data   
6 dataLogDir=/tmp/zookeeper/logs   
7 clientPort=2181

4、启动、连接、关闭:

1 ../bin/zkServer.sh start
2 ../bin/zkCli.sh -server localhost:2181
3 ../bin/zkServer.sh stop

5、未授权访问:

连接后出现这种:

尝试执行help OK! 

原文地址:https://www.cnblogs.com/KevinGeorge/p/8399602.html