記一次redis服務器被攻擊的體驗

前幾天查看了自己的雲服務器,發現被異常登錄了,阿里雲也發來了警告,趕緊登上去看了一下。         查看了一下檢查/root/.ssh/下有沒有祕鑰文件,發現果然有一個公鑰文件。                    先把他刪除。 1)禁止使用 root 權限啓動 redis 服務 2)對 redis 訪問啓用複雜密碼認證,並且添加 IP 訪問限制 3)儘可能不對公網直接開放 SSH 服務4)
相關文章
相關標籤/搜索