UIS的R0886P03,等保测评提示zookeeper2181端口高危,请问如何关闭这个端口?
(0)
存在风险找办事处评估后实施
为降低影响业务的风险,请选择停业务或者在业务量小的时候执行本文档相关操作;若有重要数据,请做好数据备份工作。
禁用zookeeper方法参考如下:
1. 所有节点执行:
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 2181 -j ACCEPT //添加本地换回地址
iptables -A INPUT -p tcp -s 172.23.7.1 --dport 2181 -j ACCEPT // IP为管理网IP(针对环境具体填写),开放集群节点间2181端口访问
iptables -A INPUT -p tcp -s 172.23.7.2 --dport 2181 -j ACCEPT
iptables -A INPUT -p tcp -s 172.23.7.3 --dport 2181 -j ACCEPT
iptables -A INPUT -p tcp -s 172.23.9.1 --dport 2181 -j ACCEPT // IP为存储网IP(针对环境具体填写),开放集群节点间2181端口访问
iptables -A INPUT -p tcp -s 172.23.9.2 --dport 2181 -j ACCEPT
iptables –A INPUT -p tcp -s 172.23.9.3 --dport 2181 -j ACCEPT
iptables -A INPUT -p tcp --dport 2181 -j DROP // 对该节点2181端口其他网段进行限制
2. 通过iptables –L –n可以查看端口配置策略是否生效
3. 将上述命令添加到/etc/rc.d/rc.local中,否则重启失效
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论