hacktricks/src/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

18 lines
983 B
Markdown

{{#include ../banners/hacktricks-training.md}}
# **Podstawowe informacje**
**Apache Hadoop** to **framework open-source** do **rozproszonego przechowywania i przetwarzania** **dużych zbiorów danych** w **klastrach komputerowych**. Używa **HDFS** do przechowywania i **MapReduce** do przetwarzania.
Niestety, Hadoop nie ma wsparcia w frameworku Metasploit w momencie dokumentacji. Możesz jednak użyć następujących **skryptów Nmap** do enumeracji usług Hadoop:
- **`hadoop-jobtracker-info (Port 50030)`**
- **`hadoop-tasktracker-info (Port 50060)`**
- **`hadoop-namenode-info (Port 50070)`**
- **`hadoop-datanode-info (Port 50075)`**
- **`hadoop-secondary-namenode-info (Port 50090)`**
Ważne jest, aby zauważyć, że **Hadoop działa bez uwierzytelnienia w swojej domyślnej konfiguracji**. Jednak w celu zwiększenia bezpieczeństwa dostępne są konfiguracje do integracji Kerberos z usługami HDFS, YARN i MapReduce.
{{#include ../banners/hacktricks-training.md}}