目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
726 字
4 分钟
搭建Kafka
0x01 Zookeeper集群搭建
1、目标
Kafka集群依赖于Zookeeper进行协调,搭建Kafka之前需要搭建Zookeeper,在两台服务器上搭建Zookeeper集群
2、准备
准备两台服务器
1# kafka_1210.1.239.1443
4# kafka_2510.1.239.1463、步骤
1# 下载:https://zookeeper.apache.org/releases.html2https://www.apache.org/dyn/closer.lua/zookeeper/zookeeper-3.8.4/apache-zookeeper-3.8.4-bin.tar.gz3
4# 上传:上传至/opt目录5
6# 解压:将Zookeeper解压至/usr/local目录7tar -zxvf /opt/apache-zookeeper-3.8.4-bin.tar.gz -C /usr/local8
9# 创建目录10/usr/local/apache-zookeeper-3.8.4-bin根目录下创建datas和logs文件夹11mkdir /usr/local/apache-zookeeper-3.8.4-bin/{datas,logs}1# 重命名2mv /usr/local/apache-zookeeper-3.8.4-bin/conf/zoo_sample.cfg /usr/local/apache-zookeeper-3.8.4-bin/conf/zoo.cfg3
4# 修改配置5# The number of milliseconds of each tick6tickTime=20007# The number of ticks that the initial8# synchronization phase can take9initLimit=1010# The number of ticks that can pass between11# sending a request and getting an acknowledgement12syncLimit=513# the directory where the snapshot is stored.14# do not use /tmp for storage, /tmp here is just15# example sakes.16dataDir=/usr/local/apache-zookeeper-3.8.4-bin/datas17# the port at which the clients will connect18clientPort=218119# the maximum number of client connections.20# increase this if you need to handle more clients21#maxClientCnxns=6022#23# Be sure to read the maintenance section of the24# administrator guide before turning on autopurge.25#26# https://zookeeper.apache.org/doc/current/zookeeperAdmin.html#sc_maintenance27#28# The number of snapshots to retain in dataDir29#autopurge.snapRetainCount=330# Purge task interval in hours31# Set to "0" to disable auto purge feature32#autopurge.purgeInterval=133
34## Metrics Providers35#36# https://prometheus.io Metrics Exporter37#metricsProvider.className=org.apache.zookeeper.metrics.prometheus.PrometheusMetricsProvider38#metricsProvider.httpHost=0.0.0.039#metricsProvider.httpPort=700040#metricsProvider.exportJvmInfo=true41server.1=10.1.239.144:2888:388842server.2=10.1.239.146:2888:38881# 节点拷贝2scp -r /usr/local/apache-zookeeper-3.8.4-bin root@10.1.239.146:/usr/local/apache-zookeeper-3.8.4-bin1# 创建myid2每个Zookeeper节点dataDir指定目录中都需要创建一个名为myid的文件,其内容为上述配置文件中的server.X的X值,例如X是144,那么/usr/local/apache-zookeeper-3.8.4-bin/datas/myid文件的值为100,执行如下指令:3
410.1.239.144节点:5tee /usr/local/apache-zookeeper-3.8.4-bin/datas/myid <<- 'EOF'617EOF8
910.1.239.146节点:10tee /usr/local/apache-zookeeper-3.8.4-bin/datas/myid <<- 'EOF'11212EOF1# 开放端口2firewall-cmd --zone=public --add-port=2181/tcp --add-port=2888/tcp --add-port=3888/tcp --add-port=7000/tcp --permanent3firewall-cmd --reloadPS:每个Zookeeper所在节点都需要通过执行上面命令开放端口
4、启动节点
1# 每个Zookeeper所在节点都需要通过执行下面命令启动节点2/usr/local/apache-zookeeper-3.8.4-bin/bin/zkServer.sh start3/usr/local/apache-zookeeper-3.8.4-bin/bin/zkServer.sh status4/usr/local/apache-zookeeper-3.8.4-bin/bin/zkServer.sh stop5、访问节点
1/usr/local/apache-zookeeper-3.8.4-bin/bin/zkCli.sh -server 10.1.239.144:21810x02 Kafka集群搭建
1、目标
注册在同一个Zookeeper集群中的各个Kafka节点属于同一个Kafka集群,Kafka通过brokerId来区分集群中的不同节点,在两台服务器上搭建Kafka集群
2、准备
1# kafka_1210.1.239.1443
4# kafka_2510.1.239.1463、步骤
1# 下载:https://downloads.apache.org/kafka/3.7.0/2https://downloads.apache.org/kafka/3.7.0/kafka_2.12-3.7.0.tgz3
4# 上传:上传至/opt目录5
6# 解压:将Kafka解压至/usr/local目录7tar -zxvf /opt/kafka_2.12-3.7.0.tgz -C /usr/local8
9# 创建目录10/usr/local/kafka_2.12-3.7.0根目录下创建logs文件夹11mkdir /usr/local/kafka_2.12-3.7.0/logs1# 节点拷贝2scp -r /usr/local/kafka_2.12-3.7.0 root@10.1.239.146:/usr/local/kafka_2.12-3.7.01# 修改配置2vim /usr/local/kafka_2.12-3.7.0/config/server.properties3# 同一Kafka集群下broker.id必须不同4
5# 10.1.239.1446broker.id=17advertised.listeners=PLAINTEXT://10.1.239.144:90928log.dirs=/usr/local/kafka_2.12-3.7.0/logs9zookeeper.connect=10.1.239.144:2181,10.1.239.146:218110
11# 10.1.239.14612broker.id=213advertised.listeners=PLAINTEXT://10.1.239.146:909214log.dirs=/usr/local/kafka_2.12-3.7.0/logs15zookeeper.connect=10.1.239.144:2181,10.1.239.146:21811# 环境变量2tee -a /etc/profile <<- 'EOF'3export KAFKA_HOME=/usr/local/kafka_2.12-3.7.04export PATH=$PATH:$KAFKA_HOME/bin5EOF6
7source /etc/profile1# 开放端口,针对Zookeeper2firewall-cmd --zone=public --add-port=2181/tcp --permanent3firewall-cmd --reload4、启动Kafka
1# 启动Zookeeper2# 每个Zookeeper所在节点都需要通过执行下面命令启动节点3/usr/local/apache-zookeeper-3.8.4-bin/bin/zkServer.sh start4# 启动Kafka5kafka-server-start.sh $KAFKA_HOME/config/server.properties常用命令
1# 查看topics2kafka-topics.sh --zookeeper 10.1.239.144:2181 --list # 旧版本3./kafka-topics.sh --bootstrap-server 11.223.35.63:9092 --list # 新版本4
511.223.35.63:90926system_info_receipt7
8# 查看topics内容9kafka-console-consumer.sh --bootstrap-server 10.1.239.144:9092 --topic my_topic --from-beginning10./kafka-console-consumer.sh --bootstrap-server 11.223.35.57:9092 --topic system_info_receipt --from-beginning11./kafka-console-consumer.sh --bootstrap-server 11.223.35.63:9092 --topic st-security-capacity --from-beginning12
13
14# 删除topics15kafka-topics.sh --delete --topic my_topic --bootstrap-server 10.1.239.144:909216
17kafka-2.0.218pip3 install kafka-python -i https://mirrors.aliyun.com/pypi/simple/19
20
210 16 * * * /usr/bin/python3 /root/kafka_upload/class.py部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录