Redis服務安全加固

一.背景描述 1.漏洞描述web Redis 因配置不當存在未受權訪問漏洞,能夠被攻擊者惡意利用。redis 在特定條件下,若是 Redis 以 root 身份運行,黑客能夠給 root 帳號寫入 SSH 公鑰文件,直接經過 SSH 登陸受害服務器,從而獲取服務器權限和數據。一旦入侵成功,攻擊者可直接添加帳號用於 SSH 遠程登陸控制服務器,給用戶的 Redis 運行環境以及 Linux 主機帶來
相關文章
相關標籤/搜索