<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html</link>
    <description>Джон Мазерли (John Matherly), создатель Shodan, движка для поиска подключенных к интернету устройств, опубликовал (https://blog.shodan.io/the-hdfs-juggernaut/) результаты сканирования незащищённых систем хранения на базе HDFS (Hadoop Distributed File System). В итоге было выявлено 4487 серверов, доступных через публичные IP-адреса и отдающих данные без аутентификации. В сумме размер данных, предоставляемых незащищёнными (http://hadoop.apache.org/docs/r2.8.0/hadoop-project-dist/hadoop-common/SecureMode.html) HDFS-серверами, оценен в 5120 терабайт. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для сравнения ранее в ходе похожего сканирования сети было выявлено 47820 незащищённых серверов MongoDB, суммарный объём данных на которых составил 25 Тб, т.е. в 200 раз меньше. Почти все из публично доступных  HDFS-серверов размещены в облачных системах, при этом  1059 приходится на Amazon и 507 на Alibaba. Территориально большинство  HDFS-серверов присутствует в США (1900) и Китае (1426).  В 207  систем (https://www.shodan.io/search?query=NODATA4U_SECUREYOURSH</description>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Сергей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#29</link>
    <pubDate>Thu, 08 Jun 2017 11:22:07 GMT</pubDate>
    <description>ты сам малышня, прости. 2ПБ это ниочем для хадупа.&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#28</link>
    <pubDate>Tue, 06 Jun 2017 09:54:15 GMT</pubDate>
    <description>А без работа всё равно ты, $user.&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Нанобот)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#27</link>
    <pubDate>Tue, 06 Jun 2017 06:34:06 GMT</pubDate>
    <description>&amp;gt;А вот хотя бы ip фильтры настроить&lt;br&gt;&lt;br&gt;насколько я помню, у aws по-умолчанию стоит фильтр &quot;всё запрещено&quot; и пользователь должен сам поставить, какие порты в интернет выставлять. так что если оно доступно из интернетов, вероятно, кто-то это сделал (более-менее) сознательно&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#26</link>
    <pubDate>Mon, 05 Jun 2017 15:23:31 GMT</pubDate>
    <description>&amp;gt; там яваскрипт&lt;br&gt;&lt;br&gt;Его можно отключить.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#25</link>
    <pubDate>Mon, 05 Jun 2017 15:22:54 GMT</pubDate>
    <description>У нас тоже самое.&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#24</link>
    <pubDate>Mon, 05 Jun 2017 10:47:51 GMT</pubDate>
    <description>&amp;gt; А зачем для статики нгинксы всякие? &lt;br&gt;&lt;br&gt;А почему нет? Конфиг простой, бинарник мелкий, апдейты в дистрибутиве, если повезло с выбором. А что ломается - так любой сервис, торчащий на улицу, рано или поздно ломается (о том и речь).&lt;br&gt;&lt;br&gt;К тому же статика разная бывает, не только &quot;это хомячок васи пупкина, а что тут нарисовать я еще не придумал, мамка в школу выгоняет&quot;. img.какаятохрень.com, для раздачи графической части (большого) сайта - вполне себе статика, с жутким перекошенным лоадом. или там бэкэнд саппорт-даунлодад с большими файлами каких-нибудь прошивок/драйверов, я как вспомню все наши упражнения с thttpd и тройным проксингом (наколенный cdn во времена, когда и слов таких не знали), чтобы оно хоть как-то работало, так блевать тянет. nginx с подобными задачами справляется легко и просто.&lt;br&gt;&lt;br&gt;Ну и чем гадать, вырастет твоя поделка до стремных размеров или нет, проще поставить то, что заведомо работает и каши не просит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (meequz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#23</link>
    <pubDate>Mon, 05 Jun 2017 09:54:17 GMT</pubDate>
    <description>А где в новости написано что не считает?&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Константавр)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#22</link>
    <pubDate>Mon, 05 Jun 2017 09:18:30 GMT</pubDate>
    <description>А зачем для статики нгинксы всякие? Никогда не понимал этого.&lt;br&gt;</description>
</item>

<item>
    <title>Незащищённые Hadoop-серверы отдают более 5 Пб данных без аут... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111415.html#21</link>
    <pubDate>Mon, 05 Jun 2017 09:06:31 GMT</pubDate>
    <description>Big data, small penis.&lt;br&gt;</description>
</item>

</channel>
</rss>
