阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 6330阅读
  • 1回复

[安全漏洞公告专区]【重要安全预警】Hadoop未授权访问可导致数据泄露

级别: 论坛版主
发帖
241
云币
478
近日,国外媒体报道全球Hadoop服务器因配置不安全导致海量数据泄露,涉及使用Hadoop分布式文件系统(HDFS)的近4500台服务,数据量高达5120 TB (5.12 PB),经分析,这批数据泄露的近4500台HDFS服务器中以美国和中国为主。 a .B\=3xn  
GhaAvyN  
B]CS2LEqh  
为避免您的主机和业务受影响,请您尽快进行安全查。 ZfF`kD\  
9;'>\ImI  
J:k@U42  
事件描述: y$"~^8"z  
互联网上暴露的Hadoop服务器如果没有配置访问认证均可能受影响,攻击者针对HDFS的攻击删除了大多数目录,并会添加一个名为“NODATA 4U_SECUREYOURSHIT”的新目录和“PLEASE_README”的目录,攻击者可能备份业务数据后在服务器上删除这部分数据,然后直接发送勒索邮件并索要勒索赎金。 C]{V%jU  
sP=2NqU3Q  
CgaB)`.  
风险等级: =iPd@f"$  
高危 /61ag9pN  
1-ndJ@Wlz  
9 ^=t@  
漏洞原因: yBD.Cs@  
问题产生是由于管理员在配置失误所致,由于直接在云上开放了Hadoop机器HDFS的50070web端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除操作,安全风险高。 Ynt&cdK9  
J/H#d')c  
_dB0rsCnU%  
受影响范围: UeC%Wa<[  
使用ECS自建Hadoop集群 B_6v'=7]  
说明:阿里云提供的Hadoop类产品均已进行加固且自身已集成安全认证功能,均不受该漏洞影响。 Ve')LY<  
\3@2rW"5  
}(hYG"5  
检测方式: .LhbhUEfn  
  • 您可以开通云盾态势感知自动检测并按照方案修复
  • 您也手工检查Hadoop 50070/50075端口是否开放到了公网,例如:http://ip:50070http://ip:50075
3IRRFIiO  
q#':aXcv"  
ADJ5ZD<Q  
修复措施: NUO,"Bqq  
强烈建议您安装完Hadoop集群后,进行安全加固: _mq*j^u,j  
  • 建议按照安全最小化原则,禁止公网对这部分端口访问,如果因业务需要必须对外开放,请使用ECS提供的安全组策略指定访问源IP访问端口业务,如无必要,关闭Hadoop Web管理页面;
  • 开启服务级别身份验证,如Kerberos认证;
  • 部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问;
  • 使用ECS安全组策略配置访问控制策略,将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问包括50070以及WebUI等相关端口。
cWy*K4O  
n?KS]ar>  
详细端口列表和Hadoop安全加固详见文档: :pV("tHE  
https://help.aliyun.com/knowledge_detail/50128.html 'AlSq:gZ  
M,v@G$pW  
h-)A?%Xt  
=6q*w^ET  
SS<+fWXE  
yz&q2  
hU)f(L  
o^"d2=  
\]d*h]Hms  
[ 此帖被正禾在2017-06-15 12:09重新编辑 ]
级别: 小白
发帖
20
云币
45
只看该作者 沙发  发表于: 2017-06-15
Re【重要安全预警】Hadoop未授权访问可导致数据泄露
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)