Hadoop的安全问题处理

2019-03-28 13:13|来源: 网络

1.在namenode下,配置dfs.host,如生效将见到下面的结果

2013-01-17 12:11:34,043 INFO org.apache.Hadoop.hdfs.server.datanode.DataNode: dnRegistration = DatanodeRegistration(slave3:50010, storageID=, infoPort=50075, ipcPort=50020)

2013-01-17 12:11:34,068 ERROR org.apache.hadoop.hdfs.server.datanode.DataNode: org.apache.hadoop.ipc.RemoteException: org.apache.hadoop.hdfs.server.protocol.DisallowedDatanodeException: Datanode denied communication with namenode: slave3:50010

at org.apache.hadoop.hdfs.server.namenode.FSNamesystem.registerDatanode(FSNamesystem.java:2539)

2.设置iptables 禁止其他ip 访问 50070、50075 等端口。

3.使用独立的用户及组,将hadoop的权限规定在对应的用户及组上,避免拥有过大的权限

相关问答

更多
  • 简单``你下个超级兔子什么的,然后里面会有清理IE痕迹`^^^`然后就好了`` http://www.skycn.com/soft/2993.html#download
  • java是执行文件,不是目录 java path默认是java_home/bin/目录 这个目录底下应该 java和javac等文件
  • hadoop 如何使用[2024-04-01]

    从0开始 首先了解hadoop是干嘛用的 然后试着搭建一个简单的环境玩玩 接着你就可以试着去接触hadoop了
  • hadoop如何使用[2023-09-22]

    首先最好有编程基础,不然不要试图去学习,会很累的。编程语言最好是java,因为hadoop是java编写的。之后就可以了解了解hadoop是什么,然后看点书,再在网上找到资料看看,之后就可以系统的学习了
  • 如果你已经进入hadoop/bin目录下,应该是 ./hadoop fs -mkdir /input 如果你没有进入hadoop/bin目录,你应该打全路径或相对路径 假设你的hadoop安装在/home/hadoop下,你可以打 /home/hadoop/bin/hadoop fs -mkdir /input 一般情况下你都在/home/hadoop默认目录下,你可以打 bin/hadoop fs -mkdir /input
  • hadoop是什么?[2022-06-02]

    分布式计算平台,以分布式文件系统HDFS和分布式计算MapReduce为核心,为用户提供底层细节透明的计算和存储服务。
  • hadoop 的作用[2022-05-09]

    个人理解: VMware等厂商的虚拟化技术在一个物理机上运行多个虚拟机,hadoop是通过分布式集群技术,将多个物理机或虚拟机当作一台机器运行。 hadoop包括了HDFS分布式文件系统以及mapreduce并行计算框架和hbase等组成部分。
  • 您可以使用Sqoop将数据从RDBMS导入Hadoop。 Hadoop会处理非结构化数据,因为您将约束(创建结构化数据)推到了最后。 这也允许创建什么样的结构,这将定义您可以提取的信息类型。 永远不会说您无法处理结构化数据,但获得的里程数很低。 RDBMS可以高效地处理结构化数据。 You can use Sqoop to import data from RDBMS to Hadoop. Hadoop shines at processing unstructured data because you a ...
  • 连接到服务器时,可以使用Memcached的SASL身份验证来要求正确的凭据。 最重要的是,您还可以设置安全代理,例如stunnel,并使用证书对客户端进行身份验证。 请注意, http: //redislabs.com/memcached-cloud支持SASL和SSL。 You can use Memcached's SASL authentication to require proper credentials when connecting to the server. On top of tha ...
  • MIME类型检查不会解决GIFAR问题。 2009年的JRE已经被修补,但如果你想解决这个问题,你也可以 从另一个域中提供您的图片 运行服务器端代码以检查图像是否包含有效的JAR,如此处所述 除此之外的任何其他内容(对于具有足够旧的JRE的任何支持Java的浏览器拒绝文件)可能会在特定情况下失败。 另外请记住,要使用此技术执行良好的攻击,您的服务器基础结构必须稍微打开(请求来自同一个域的事实并不意味着您应该提供它请求的任何信息。) MIME type checks will not solve the GI ...