美文网首页架构网络安全
真实场景还原Redis Crackit入侵事件

真实场景还原Redis Crackit入侵事件

作者: 708e8568411c | 来源:发表于2015-11-13 13:52 被阅读464次

如果不想看下面的介绍直接猛戳这里进入:还原Redis Crackit入侵事件真实场景

一、Redis Crackit入侵事件

2015年11月10日,有网络安全厂商指出国内互联网产生了大量针对Redis数据库服务器的扫描流量,其中有不少Redis服务器的数据库被清空,且/root/.ssh/authorized_keys文件被创建或改写,入侵者可以获取受影响服务器的完全控制权限。

因为受影响的Redis服务器的数据库被清空,但留存有一条键名为crackit的记录,因此这次事件被命名为Redis Crackit入侵事件。

二、SSH公钥登录

OpenSSH支持使用公钥登录远程服务器,其原理十分简单,即首先在Linux下使用ssh-keygen来生成公私钥对,其中公钥存放在远程服务器的$HOME/.ssh/authorized_keys文件中,在登录远程服务器时提供对应的私钥即可。

在Windows下,使用PuTTY的puttygen.exe组件也可以十分方便的生成公私钥对,其中生成的私钥文件可以提供给PuTTY用于登录远程服务器。

三、Redis Windows版本

Redis官方提供的源代码只能在Linux环境下编译,微软开源团队维护了一个可以在Windows下编译的版本,当前的最新版本仅支持64位的Windows操作系统,如果需要32位版本需要自行编译。

不过,微软开源团队对早期版本的Redis提供了32位版本的支持,已经编译好的32位Redis数据库文件可以从https://github.com/MSOpenTech/redis/archive/Win2.6.8.zip下载。

四、Redis缺陷分析

Redis服务器的默认配置存在许多安全隐患,包括:

1. 默认绑定到服务器的所有IP地址上,也就是所有能够访问到这台服务器的IP地址都可以连接该Redis数据库(最新版本已经解决了这一问题,默认绑定到127.0.0.1上);

2. 默认不需要密码即可登录,同时默认的登录密码为foobared,懒惰的运维人员会使用这个默认密码;

3. 默认可以使用config命令,该命令可以修改数据库硬盘备份文件所在的路径和名字;

4. 粗心的运维人员会使用root权限来启动redis-server进程;

原文链接:还原Redis Crackit入侵事件真实场景

相关文章

  • 真实场景还原Redis Crackit入侵事件

    如果不想看下面的介绍直接猛戳这里进入:还原Redis Crackit入侵事件真实场景 一、Redis Cracki...

  • Redis_Crackit入侵事件还原

    2015年11月10日,有网络安全厂商指出国内互联网产生了大量针对Redis数据库服务器的扫描流量,其中有不少Re...

  • Redis crackit漏洞

    参考http://www.aneasystone.com/archives/2015/11/redis-crack...

  • 授人以鱼不如授人以渔!阿里面试官整理的Redis原理实践小册

    还原一个真实的面试场景 在面试后端工程师Redis技能的时候,面试官通常问的第一个问题就是“Redis能用来做什么...

  • aliyun redis 攻击

    linux服务器安全—— 一次redis攻击的遭遇 记录一次redis入侵事件(无重大影响)

  • 坦克大战3d

    最真实还原战地场景,真实坦克造型,逼真场景,淋漓尽致展现了炮弹横飞的坦克对战场景 简单易懂的操作方式,流畅的游戏玩...

  • 推荐《论语镜像》国学书

    百科有介绍 这是一本论语的详解,不用担心古文难度,逐字翻译论语,还原真实语境,还原真实历史场景,犹如历历在目,绝不...

  • Redis入侵

    ----------- 好吧,我也做了回标题党,像我这么细心的同学,怎么可能让服务器被入侵呢? 其实是这样的,昨天...

  • 摄影笔记14——白平衡是什么?怎么使用?

    白平衡的作用就是还原拍摄场景的真实色彩。 有人说,怎么可能拍摄场景的颜色不真实呢?其实这种情况很常见。例如日落,大...

  • 溯源反制思路整合

    溯源反制思路整合 [TOC] 0x01反制的整体思路 反入侵得到攻击者机器权限 -> 入侵现场还原,摸清入侵思路 ...

网友评论

    本文标题:真实场景还原Redis Crackit入侵事件

    本文链接:https://www.haomeiwen.com/subject/kbghhttx.html