locktionc

AWS 上的 Redis 没有设置密码被人试图入侵

  •  
  •   locktionc · Mar 1, 2018 · 3312 views
    This topic created in 3021 days ago, the information mentioned may be changed or developed.

    大家看看能不能从这个人写的东西里面挖掘出什么。

    幸好我提前禁用了 Redis 里面的几条危险命令,导致这个人没有入侵成功。

    9 replies    2018-03-01 13:01:38 +08:00
    jackyzy823
        1
    jackyzy823  
       Mar 1, 2018 via Android
    就挖矿…
    从用户名可以 link 到 /t/352853
    etc
        2
    etc  
       Mar 1, 2018 via iPhone
    redis 这个漏洞存在很久了
    jackyzy823
        3
    jackyzy823  
       Mar 1, 2018 via Android
    还有尝试加私钥
    binux
        4
    binux  
       Mar 1, 2018 via Android
    根本不是针对你,都是自动的
    debuggerx
        5
    debuggerx  
       Mar 1, 2018
    公司测服中过一次招变矿机,发现后我直接重装了。。后来设了密码并且以普通用户运行,隔了几个月忽然服务报错说数据库文件无法落地,同事没找到问题直接重启服务就好了……一直到前天忽然又发现开始报错了,才发现是设置的密码太弱被人猜到,然后修改了数据库存储文件路径试图写入定时挖矿脚本,但是由于 redis 运行在普通用户权限所以保存 crontab 失败,所以一直报错。。
    虽然 redis 开发者认为这只是个'小问题',但是就结果来看影响其实还是挺大挺严重的
    simple2025
        6
    simple2025  
       Mar 1, 2018 via iPhone
    不是内网吗?
    cysroad
        7
    cysroad  
       Mar 1, 2018
    被人植入挖矿啦。之前我们公司云服务器也是这样。后来重新装了 redis,修改默认端口号,设置密码,就没什么问题了
    run2
        8
    run2  
       Mar 1, 2018
    @etc #2 不设置密码或弱密码被入侵也叫漏洞?
    etc
        9
    etc  
       Mar 1, 2018
    @sobigfish 它这个不是单单泄漏数据那么简单,是可以被利用来植入木马或者挖矿程序的,甚至可能能获取 root 权限。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   826 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 21:29 · PVG 05:29 · LAX 14:29 · JFK 17:29
    ♥ Do have faith in what you're doing.