看的有人分享网站,随意查了下,竟然 redis 可以直连。。。

1
UBER OP 
|
2
UBER OP |
3
zts1993 Oct 9, 2015
你测试也就算了。。可是你为啥 flushall 呢 2333333333
|
4
hahasong Oct 9, 2015
你 flushall 就算了。。可是你为啥要公布出来呢
|
5
UBER OP 因为我看本身也没啥数据的,应该是安装了,没有使用
|
6
aheadlead Oct 9, 2015
看这 ip 段应该是阿里云杭州机房的
|
7
abelyao Oct 9, 2015 这种微营销网站还有装 redis 已经很难得了… 楼主你就不要欺负它了…
一般都直接 PHP + MySQL 的… |
8
lavadore Oct 9, 2015
|
9
UBER OP en,en ...
|
10
lavadore Oct 9, 2015
以下摘抄自网站,感觉好 NB, 不是国家安全部门故意钓鱼的吧
“榴莲互动科技是一家 90 后合伙组建的公司,成员来自阿里巴巴,腾讯员工和国家安全部门。” |
11
raingolee Oct 9, 2015
哈哈,我也上去玩了一下
--- # Server redis_version:2.8.17 redis_git_sha1:00000000 redis_git_dirty:0 redis_build_id:2823276e20bab38 redis_mode:standalone os:Linux 2.6.32-431.23.3.el6.x86_64 x86_64 arch_bits:64 |
12
holyghost Oct 9, 2015
这事我以前带的小孩也干过。。。挺尴尬的
估计他们自己还不知道 |
13
HentaiMew Oct 9, 2015
😂缓存服务居然对外网公开也是醉了
|
14
lhbc Oct 9, 2015
iqueqian
我缺钱 蛤蛤蛤 |
15
saximoer Oct 9, 2015 redis-cli -h 114.215.153.150 shutdown
|
16
UBER OP 连不上的,都怪楼上。。。
|
17
lyragosa Oct 9, 2015
本来今天在老家,手机看到这个帖子吓出一身冷汗,马上跑回来上网。
搜了一下发现 redis 默认真是开给公网,又吓出两声冷汗。 连忙登 ssh 上去一看,发现有 bind 127.0.0.1 才长舒一口气…… |
18
msg7086 Oct 10, 2015
只有我一个人是 redis 装好默认就是本地的吗?
|
19
Smilecc Oct 10, 2015
我也记得 redis 应该装好默认本地的啊
|
21
ryd994 Oct 10, 2015 via Android
快去脱他裤裤
|
22
ericFork Oct 10, 2015
想想 mongodb 吧
|
24
SourceMan Oct 10, 2015 via Android
大公司,名校都有优劣之分
|
25
breeswish Oct 10, 2015
你们这群人啊,不要老想搞个大新闻,不知道写个脚本批量扫是日常吗……
|
26
Zzzzzzzzz Oct 10, 2015
万一是蜜罐呢
|
27
izoabr Oct 10, 2015
你们都是好人么?这样玩人家, LZ 是扫了多大一片 IP 啊。。。
|
28
hcymk2 Oct 10, 2015
3306 端口也可以访问 但是不能连接到数据库。
|
29
yghack Oct 10, 2015
公网之上有 70%的 redis 和 mongodb 是不需要授权的
|
30
RIcter Oct 10, 2015 via iPhone
😂😂一個 redis 未授權訪問你們都能玩這麼久⋯
|
31
openroc Oct 10, 2015
哈哈,用 docker 好处立马体现出来了。;P
|
32
strwei Oct 25, 2015

|
33
strwei Oct 25, 2015
|
34
newgame Jan 15, 2016
|