分享
  • 收藏
  • 举报
    X
    详解挖矿程序的最爱:Redis未授权访问
    815
    3

    Redis因配置不当可以导致未授权访问,被攻击者恶意利用。当前流行一种针对Redis未授权访问的新型攻击方式,在特定条件下,如果Redis以root身份运行,黑客可以给root账户写入SSH公钥文件,直接通过SSH登录受害服务器,可导致服务器权限被获取和数据删除、泄露或加密勒索事件发生,严重危害业务正常服务。


    部分 Redis 绑定在 0.0.0.0:6379,并且没有开启认证(这是Redis的默认配置),如果没有采用相关策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,将会导致 Redis 服务直接暴露在公网上,导致其他用户可以在非授权情况下直接访问Redis服务并进行相关操作。


    目前比较主流的案例:yam2 minerd 挖矿程序。

    看到这情况,特意转发来:)

    详细请看源帖:


    https://qingteng.cn/news/5d3fb1149f32904950eff8bf.html" target="_blank">https://qingteng.cn/news/5d3fb1149f32904950eff8bf.html


    4
    赏礼
    赏钱
    收藏
    点击回复
        全部留言
    • 3
    • 午夜梦寒 实战运营者 消费:1817.13元 2020-02-13 21:49 21:496楼
      6379端口只是对内开放,并没有对外部用户开放,没啥事的。
      笛声悠扬 消费:153.04元 2020-02-13 21:54
      虽然bind为:127.0.0.1 但我还是修改了端口,不用默认端口。呵呵
      午夜梦寒 消费:1817.13元 2020-02-13 21:56
      只要是对外开放的端口,改端口是没啥意义的,对方要黑你的时候,都会先通过端口扫描工具来扫一下,马上就能知道哪些端口是开放的,再针对开放端口一检测,就知道每个端口的用途,然后就可以针对性攻击了。
    0 赏钱 赏礼回复
    更多回复
    恢复多功能编辑器
  • 3 1
  • 推荐内容
    扫一扫访问手机版
    请选择要切换的马甲:

     
    网页即时交流
    QQ咨询
    咨询热线
    020-28998648