CPU被挖矿,Redis竟是内鬼!
合集 · 动画图解技术 (15)
-
Redis缓存管理机制
5:50
-
Redis持久化存储机制
6:14
-
Redis哨兵与高可用原理
6:46
-
Redis集群是如何工作的?
4:41
-
一个动画搞懂MySQL索引原理!
6:53
-
可怕!CPU竟成为黑客帮凶!
6:20
-
完了!CPU一味求快出事儿了!
6:39
-
Linux如何调度进程?大学老师不讲的,看完动画秒懂!
10:40
-
HTTPS真的安全吗,一个动画秒懂!
6:47
-
劫持TCP连接,这操作太骚了!
6:28
-
CPU被挖矿,Redis竟是内鬼!
5:59
-
CPU深夜狂飙,真相让人傻眼了!
5:10
-
一个整数+1,攻破Linux系统内核!
6:31
-
天天写程序,连调试器工作原理都不懂?一个动画帮你搞懂!
6:24
-
哈希表哪家强,几大编程语言吵起来了!
5:05
Description
服务器被挖矿?Redis可能是元凶!
Comments
整理一下原理: 1.redis持久化可以写入磁盘 2.RSA公私钥登录,本质是在一个文件中存储的 当redis没设置密码,并且bind为0.0.0.0(所有ip都可以访问)黑客就可以直接访问redis,持久化key的时候,指定ssh保存私钥的位置,这样黑客就可以直接免密登录,接管服务器了
♥ 466 ↩ 15
redis这漏洞出了5 6年了,之前由于利用起来需要手动,没利用价值的服务器没人搭理,后来矿潮各种老漏洞都拿来利用,做成自动化扫描入侵软件,特征太明显了6379端口,linux被入侵了主要用来做ddos傀儡机或者挖矿,国外机器被用来当机场。把服务默认端口改了免除99%入侵,因为私人服务器没有价值让人手工入侵。
♥ 425 ↩ 8
还真遇到过,之前有个测试环境为了方便调试暴露了 redis 默认接口到公网,并且没设置密码,有天监控报警测试环境一直反复上线下线横跳,查问题发现是 redis 一直在重启,看日志是因为尝试越权写入失败挂了(用的 docker ,自动重启),心想估计是被偷家了( redis 只做缓存,不该越权写入),刚好那段时间测试环境没什么用了就整个拆了以除后患 [doge]
♥ 317 ↩ 4
Windows10也有这种情况,进程非常隐蔽,一旦电脑处于【离开】模式,cpu就会开始全速运转,可以听风扇声音以及功率表的变化来判断,一碰鼠标占用率就恢复到0,很难知道到底是什么进程在偷跑cpu。
♥ 43 ↩ 14
我愿称之为:网络悬疑案之连载ing
♥ 41
up主发现取关数不断增加,马上联系了视频编辑,并拉响了编辑部警报
♥ 33 ↩ 1
自己的服务器特权用户全部不允许特定IP之外的IP远程登录,icmp全部拒绝,ssh登录内网固定22端口由防火墙转发到127.0.0.1的当前ssh的随机端口。远程登录的用户没有权限修改秘钥文件(况且密钥文件的路径还有名称每次登录后都随机变动,不切root去看我自己都找不到[笑哭]),用户环境变量给的是一个空目录。sudo也没给几个命令[doge]
♥ 24
redis居然开公网反正而且还是root权限运行吗,太不注意安全了
♥ 24
我反而MySQL被入侵过,就因为密码太简单,设了123456,第二天数据没了留下打比特币恢复数据的通知[傲娇]
♥ 16 ↩ 1
卧槽,这不出个电影版[脱单doge]
♥ 15
矿卡,矿盘,矿板,矿电,矿箱,矿存,矿U[囧]矿脑?![热词系列_知识增加]
♥ 9 ↩ 1
我在知乎看过类似文案,如果知乎不是你写,那真是改都不改
♥ 9 ↩ 2
講得很有意思,Redis若沒有以合適的權限執行,且開放公共訪問,確實可能會造成注入 盲猜下集講SYN Flood(經典DDoS)
♥ 9 ↩ 1
小白不懂就问: redis如果是在docker container里运行是不是就不会有这种隐患了?
♥ 8 ↩ 6
教一下怎么修改可好,我是小白不太会调
♥ 6 ↩ 1
redis未授权。。。
♥ 4
今天刚遇到。。租的腾讯的云服务器,估计是我Redis密码太简单了,果断把默认端口改了[无语]
♥ 4 ↩ 3
我就是redis部署没设密码被搞的怨种,最后靠重装系统解决的[笑哭]
♥ 4 ↩ 1
selinux:[辣眼睛][辣眼睛] apparmor:[辣眼睛][辣眼睛] [doge][doge]
♥ 4 ↩ 3