二、利用公鑰未授權訪問(1)

一、漏洞介紹 Redis因配置不當可以導致未授權訪問,被攻擊者惡意利用。當前流行的針對Redis未授權訪問的一種新型攻擊方式,在特定條件下,如果Redis以root身份運行,黑客可以給root賬戶寫入SSH公鑰文件,直接通過SSH登錄受害服務器,可導致服務器權限被獲取和數據刪除、泄露或加密勒索事件發生,嚴重危害業務正常服務。  部分服務器上的Redis 綁定在 0.0.0.0:6379,並且沒有開
相關文章
相關標籤/搜索