gpt4 book ai didi

macos - 没有密码的本地 Hadoop 安装有多安全?

转载 作者:可可西里 更新时间:2023-11-01 16:38:01 25 4
gpt4 key购买 nike

我想按照博客中的说明在我的 Mac 上以伪分布式模式安装 hadoop 2.6 http://zhongyaonan.com/hadoop-tutorial/setting-up-hadoop-2-6-on-mac-osx-yosemite.html

博主建议执行命令:

$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa
$ cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys

允许无需密码的 ssh 连接到本地主机。我对 ssh 一无所知,对于最基本的关注,我深表歉意。谁能告诉我:

  1. 运行这些命令安全吗?或者我授予对我的电脑的任何类型的公共(public)远程访问权限? (我告诉过你这是一个非常基本的问题)
  2. 如何撤销之前使用这些命令授予的授权?

最佳答案

首先,没有 Kerberos 就没有 Hadoop 是安全的。这与您生成 SSH key 的操作没有密切关系。

无论如何,SSH key 要求您同时拥有公钥和私钥。没有生成的私钥,任何人都无法访问集群。如果 key 不在授权文件中,则任何人都无法访问集群。

简而言之,这些命令的安全性取决于您运行它们的计算机。例如,一些不良行为者可能正在远程处理系统上生成的所有 SSH key 。

这些无密码的 SSH key 用于 hadoop 服务在集群内相互通信,并且每个进程无论如何都应该以有限的系统访问权限运行,而不是提升的/root 权限。

您可以通过最终销毁 key 来撤消操作,但您可以通过仅从授权文件中删除条目来阻止访问

关于macos - 没有密码的本地 Hadoop 安装有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47870058/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com