漏洞预警:Hadoop 未授权访问可导致数据泄露

妩媚的悟空
 妩媚的悟空
发布于 2017年06月15日
收藏 12

近日,国外媒体报道全球Hadoop服务器因配置不安全导致海量数据泄露,涉及使用Hadoop分布式文件系统(HDFS)的近4500台服务器,数据量高达5120 TB (5.12 PB),经分析,这批数据泄露的近4500台HDFS服务器中以美国和中国为主。 

事件原因:

  • 互联网上暴露的Hadoop服务器如果没有配置访问认证均可能受影响,攻击者针对HDFS的攻击删除了大多数目录,并会添加一个名为“NODATA 4U_SECUREYOURSHIT”的新目录和“PLEASE_README”的目录,攻击者可能备份业务数据后在服务器上删除这部分数据,然后直接发送勒索邮件并索要勒索赎金。 

风险等级:高危

漏洞原因:

  • 该问题产生是由于管理员在配置失误所致,由于直接在云上开放了Hadoop机器HDFS的50070web端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除操作,安全风险高。 

检测方式: 

修复措施: 

强烈建议您安装完Hadoop集群后,进行安全加固: 

  • 建议按照安全最小化原则,禁止公网对这部分端口访问,如果因业务需要必须对外开放,请使用ECS提供的安全组策略指定访问源IP访问端口业务,如无必要,关闭Hadoop Web管理页面;

  • 开启服务级别身份验证,如Kerberos认证;

  • 部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问;

  • 使用交换机或防火墙策略配置访问控制策略(ACL),将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问包括50070以及WebUI等相关端口。

参考资料:

网上找了一篇加固文档,供参考,Hadoop加固文档:https://help.aliyun.com/knowledge_detail/50128.html

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:漏洞预警:Hadoop 未授权访问可导致数据泄露
加载中

精彩评论

小小Summer
小小Summer
NODATA 4U_SECUREYOURSHIT
数据没了,因为你的安全性就是坨屎

最新评论(7

妩媚的悟空
妩媚的悟空

引用来自“KisChang”的评论

没有绝对的安全
把数据仓库这么开放给外界访问,凭什么要求Hadoop去负责安全性的问题?
回复@KisChang : 没错,还是要安全使用,不断寻找企业业务安全短板,不断弥补不足,不能一味的依赖厂商
KisChang
KisChang
没有绝对的安全
把数据仓库这么开放给外界访问,凭什么要求Hadoop去负责安全性的问题?
Ryan-瑞恩
Ryan-瑞恩
不泄漏才不正常。。。。有多少企业,就没有做权限管理。
妩媚的悟空
妩媚的悟空

引用来自“__小松同学”的评论

Hadoop 整套的的授权体系不是一般的麻烦,本身深受其害,为啥不能单独像MYSQL那样弄个密码?
回复@__小松同学 : 哈哈,是的,开发人员没考虑到安全
__小松同学
__小松同学
Hadoop 整套的的授权体系不是一般的麻烦,本身深受其害,为啥不能单独像MYSQL那样弄个密码?
小小Summer
小小Summer
NODATA 4U_SECUREYOURSHIT
数据没了,因为你的安全性就是坨屎
clouddyy
clouddyy
沙发
返回顶部
顶部