Redis
 sql >> Baza danych >  >> NoSQL >> Redis

Redis pisze do .ssh/authorized_keys

Twoje serwery najprawdopodobniej są/zostały zaatakowane przez „crackera”. Chociaż możliwe jest, że atak się skończył, powinieneś traktować swoje serwery jako zagrożone i odpowiednio postępować. Jest to najprawdopodobniej to samo podejście opisane przez Salvatore Sanfilippo, znanego jako antirez, autora Redisa i badacza bezpieczeństwa w jego przeszłości, w tym poście na blogu.

Aby zapobiec tego typu atakom, które wykorzystują Redis jako wektor, zapoznaj się z instrukcjami w sekcji Zabezpieczanie Redis na stronie Quicktart jako punktem wyjścia oraz na stronie Bezpieczeństwo, aby uzyskać więcej informacji.

Więcej dyskusji znajduje się na /r/redis

Aktualizacja:więcej gadania na ten sam temat na https://redislabs.com/blog/3-critical-points-about-security




  1. Redis
  2.   
  3. MongoDB
  4.   
  5. Memcached
  6.   
  7. HBase
  8.   
  9. CouchDB
  1. NodeJS - bezpiecznie połącz się z zewnętrznym serwerem redis

  2. Trwały obiekt Pythona w pamięci dla serwera nginx/uwsgi

  3. Strażnik Redis

  4. Sortowanie dynamiczne z Redis

  5. Jak wstrzymać lub wznowić zadanie z selerem?