redis 普通用戶啓動

漏洞描述 Redis 服務因配置不當,可被攻擊者惡意利用。黑客藉助 Redis 內置命令,可將現有數據惡意清空;如果 Redis 以 root 身份運行,黑客可往服務器上寫入 SSH 公鑰文件,直接登錄服務器。 受影響範圍 對公網開放,且未啓用認證的 Redis 服務器 修復方案 注意:以下操作,均需重啓 Redis 後才能生效。 綁定需要訪問數據庫的 IP。 將 Redis.conf 中的 bi
相關文章
相關標籤/搜索