在Debian系统上设置Zookeeper的安全配置主要包括以下几个方面:
修改默认端口:
限制访问来源:
iptables -I INPUT -p tcp -m iprange --src-range 192.168.1.0-192.168.1.255 --dport 2181 -j ACCEPT
iptables -I INPUT -p tcp -s 192.168.1.0/24 --dport 2181 -j ACCEPT
iptables -I INPUT -j DROP
避免暴露在外网:
用户认证和ACL:
zkCli.sh -server 192.168.1.112:2181
getAcl /
setAcl /ip:192.168.1.112:cdrwa,ip:192.168.1.114:cdrwa,ip:192.168.1.115:cdrwa
使用 pam_wheel 认证:
su
命令的用户,只允许特定用户组(如wheel组)使用 su
命令,以增强安全性。通过这些步骤,可以显著提高Zookeeper在Debian系统上的安全性。
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: 如何压缩Debian JS日志以节省空间