美文网首页我爱编程
记录一次redis被攻击

记录一次redis被攻击

作者: 梁世勇 | 来源:发表于2018-03-22 11:04 被阅读0次

http://blog.csdn.net/u011001084/article/details/79640818

刚好是做信息安全这块。简单说下

问题如上面几位所说。出在 redis

早期的 redis 在软件源中安装以后是以 root 权限运行的。而 redis 提供了将数据转储到指定文件的功能。也就是说你可以以 root 权限在全盘任意位置写入文件。文件的内容也是可控的。而对于 ssh 的 authorized_keys 并不严格要求数据格式。只要某一行存在公钥即可。由此引发了漏洞。例如利用 redis 给 root 写公钥。给 web 目录写 php 的 webshell 等等。

具体的漏洞详情可以搜一下 redis 写公钥漏洞

新版本的 redis 在安装时候会自动建立一个名为 redis 的用户。然后以这个用户权限启动。

修复办法

1.升级到最新版本。

2.如不是特别必要。可将 redis 的监听地址改为 127.0.0.1。

3.给 redis 加上访问密码。但别是弱口令

被入侵后检测

1.检查 crontab(/etc/crontab 和 /var/spool/cron/crontabs/中的文件)

2.检查异常进程。这个依机器被入侵程度具体对待

3.检查~/.ssh/authorizeds_keys。如果发现持续写入。多半是有个进程监控或是定时任务

4.检查~/.profile 及~/.bashrc。看看是否有后门

其他方面

1.别用编译安装。能软件源解决就软件源解决。因为编译安装以后。并不会根据需求创建服务及低权账户。等于还是 root 跑

相关文章

  • 记录一次redis被攻击

    http://blog.csdn.net/u011001084/article/details/79640818 ...

  • aliyun redis 攻击

    linux服务器安全—— 一次redis攻击的遭遇 记录一次redis入侵事件(无重大影响)

  • 服务器安全注意事项

    经过N个产品线上运营。中途遇到不少问题。在这里记录下 redis服务器被挖矿 mongo被攻击 加密数据 游戏服s...

  • gopher协议的攻击利用

    转自paper.tuisec.win/detail.jsp 攻击内网redis 攻击redis常见exp为: 对应...

  • Redis漏洞?阿里云被攻击!

    今天运维那边过来说阿里云服务器进程被占用很多,后来查了一下进程发现了这个玩意: 小编我看不懂,经运维先森仔细研究,...

  • 【Kali】Redis未授权访问漏洞

    ** 一、漏洞描述和危害 **Redis因配置不当可以未授权访问,被攻击者恶意利用。攻击者无需认证访问到内部数据,...

  • Mongdb被攻击,修复记录

    缘由 最近翻出之前写的代码,使用了阿里云上面的mongdb服务,结果运行一直报错,经过多处排查发现是数据库请求返回...

  • 记一次被人通过redis对服务器的攻击

    记一次被人通过redis对服务器的攻击 1.在私服上登录redis,执行ping命令报出以下错误 意思是当前red...

  • redis sentinel

    非原创,记录。 Sentinel(哨兵)是用于监控redis集群中Master状态的工具,其已经被集成在redis...

  • 我的大脑被挖矿代码搞的不能好好思考了

    我被攻击了 个人服务器去年底最后两天被攻击了,因为一些事情拖着没来得及处理,今天实在忍不住了,记录一下被攻击后发现...

网友评论

    本文标题:记录一次redis被攻击

    本文链接:https://www.haomeiwen.com/subject/tpzoqftx.html