hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3 KiB

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Osnovne informacije

Apache Hadoop je open-source okvir za distribuirano skladištenje i obradu velikih skupova podataka širom računarskih klastera. Koristi HDFS za skladištenje i MapReduce za obradu.

Nažalost, Hadoop nema podršku u Metasploit okviru u vreme dokumentacije. Međutim, možete koristiti sledeće Nmap skripte za enumeraciju Hadoop usluga:

  • hadoop-jobtracker-info (Port 50030)
  • hadoop-tasktracker-info (Port 50060)
  • hadoop-namenode-info (Port 50070)
  • hadoop-datanode-info (Port 50075)
  • hadoop-secondary-namenode-info (Port 50090)

Važno je napomenuti da Hadoop radi bez autentifikacije u svom podrazumevanom podešavanju. Međutim, za poboljšanu sigurnost, dostupne su konfiguracije za integraciju Kerberosa sa HDFS, YARN i MapReduce uslugama.

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}