当我在 xx.xxxx:2181 上遇到Zookeeper安装时,我正在为客户端执行安全测试。尝试 NetCat 后发现我可以使用以下所有命令:
dump:列出未完成的会话和临时节点。这仅适用于领导者。
envi:打印有关服务环境的详细信息
kill : 关闭服务器。这必须从运行 ZooKeeper 服务器的机器发出。(这个没试过)
reqs:列出未完成的请求
ruok:测试服务器是否在非错误状态下运行。如果服务器正在运行,服务器将使用 imok 进行响应。否则它根本不会响应。
srst:重置 stat 命令返回的统计信息。
stat:列出有关性能和已连接客户端的统计信息。
我不熟悉 Zookeeper,所以如果这听起来像一个愚蠢的问题,请原谅我,但 Zookeeper 是否应该无需身份验证即可访问?以及公开此应用程序的含义是什么?
非常感谢任何帮助,谢谢