【学习笔记】Hadoop YARN REST API未授权访问

一般来说 api未授权访问一般导致信息泄露,但是如果包含管理和任务执行功能 就会扩大危害程度

它的restapi开放在xx端口

善用官方文档 看调用使用说明

查看具体调用的位置

curl -v -X post '网站详细地址'

可以得到application id

从官方文档查看调用的具体参数

编辑一个data.json

curl -s -i -X POST -H 'accept:application/json' -H 'content-type:application/json' api调用网址 --data-binary @data.json

步骤:申请application id 构建data.json 执行

restapi不应该开放在0.0.0.0 ip

措施 防火墙限制访问来源 增加权限验证 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值