sql >> Databáze >  >> NoSQL >> Redis

Redis zápis do .ssh/authorized_keys

Vaše servery s největší pravděpodobností byly/byly napadeny „crackerem“. I když je možné, že útok skončil, měli byste se svými servery zacházet jako s kompromitovanými a podle toho jednat. Toto je se vší pravděpodobností stejný přístup, který v tomto příspěvku na blogu popsal Salvatore Sanfilippo aka antirez, autor Redis a bezpečnostní výzkumník ve své minulosti.

Chcete-li zabránit tomuto typu útoků, které využívají Redis jako vektor, přečtěte si prosím pokyny v části Zabezpečení Redis na stránce Rychlého startu a na stránce Zabezpečení, kde najdete další informace.

Další diskuze je na /r/redis

Aktualizace:další nesrovnalosti na stejné téma na https://redislabs.com/blog/3-critical-points-about-security




  1. Jak mohu přidat dvousloupcové jedinečné ID do mongodb v aplikaci meteor?

  2. Jedisové Mění sémantiku Redis?

  3. Mongo Triple Compound Index

  4. Embedded Redis pro Spring Boot