hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3.5 KiB
Raw Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Βασικές Πληροφορίες

Apache Hadoop είναι ένα ανοιχτού κώδικα πλαίσιο για κατανεμημένη αποθήκευση και επεξεργασία μεγάλων συνόλων δεδομένων σε συστήματα υπολογιστών. Χρησιμοποιεί HDFS για αποθήκευση και MapReduce για επεξεργασία.

Δυστυχώς, το Hadoop δεν υποστηρίζεται στο Metasploit framework τη στιγμή της τεκμηρίωσης. Ωστόσο, μπορείτε να χρησιμοποιήσετε τα παρακάτω Nmap scripts για να καταγράψετε τις υπηρεσίες Hadoop:

  • hadoop-jobtracker-info (Port 50030)
  • hadoop-tasktracker-info (Port 50060)
  • hadoop-namenode-info (Port 50070)
  • hadoop-datanode-info (Port 50075)
  • hadoop-secondary-namenode-info (Port 50090)

Είναι κρίσιμο να σημειωθεί ότι το Hadoop λειτουργεί χωρίς αυθεντικοποίηση στην προεπιλεγμένη ρύθμιση του. Ωστόσο, για αυξημένη ασφάλεια, υπάρχουν ρυθμίσεις διαθέσιμες για την ενσωμάτωση του Kerberos με τις υπηρεσίες HDFS, YARN και MapReduce.

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}