精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

震驚,我被Redis入侵了

開發 前端 Redis
好吧,我也做了回標題黨,像我這么細心的同學,怎么可能讓服務器被入侵呢?其實是這樣的,昨天我和一個朋友聊天,他說他自己有一臺云服務器運行了 Redis 數據庫,有一天突然發現數據庫里的數據全沒了,只剩下一個奇奇怪怪的鍵值對,其中值看起來像一個 RSA 公鑰的字符串,他以為是誤操作刪庫了,幸好自己的服務器里沒啥重要的數據,也就沒在意。

好吧,我也做了回標題黨,像我這么細心的同學,怎么可能讓服務器被入侵呢?

其實是這樣的,昨天我和一個朋友聊天,他說他自己有一臺云服務器運行了 Redis 數據庫,有一天突然發現數據庫里的數據全沒了,只剩下一個奇奇怪怪的鍵值對,其中值看起來像一個 RSA 公鑰的字符串,他以為是誤操作刪庫了,幸好自己的服務器里沒啥重要的數據,也就沒在意。

經過一番攀談交心了解到,他跑了一個比較古老已經停止維護的開源項目,安裝的舊版本的 Redis,而且他對 Linux 的使用不是很熟練。我就知道,他的服務器已經被攻陷了,想到也許還會有不少像我這位朋友的人,不重視操作系統的權限、防火墻的設置和數據庫的保護,我就寫一篇文章簡單看看這種情況出現的原因,以及如何防范。

PS:這種手法現在已經行不通了,因為新版本 Redis 都增加了 protect mode,增加了安全性,我們只能在本地簡單模擬一下,就別亂試了。

事件經過

其實這種攻擊手法都是 2015 年的事了,那時候 Redis 的安全保護機制比較差,只能靠運維人員來合理配置以保證數據庫的安全。有段時間,全球幾萬個 Redis 節點遭到了攻擊,出現了上述奇怪的現象,所有數據被清空,只剩一個鍵叫 crackit,它的值形似 RSA 公鑰的字符串。

后來查證,攻擊者利用 Redis 動態設置配置和數據持久化的功能,把自己的 RSA 公鑰寫入到了被攻擊服務器的 /root/.ssh/authored_keys 這個文件,從而可以用私鑰直接登錄對方的 root 用戶,侵入對方系統。

淪陷的服務器安全防護做的很不好,具體如下:

  • Redis 的端口是默認端口,而且可以從公網訪問。
  • Redis 還沒設密碼。
  • Redis 進程是由 root 用戶啟動的。

以上每個點都是比較危險的,合在一起,那真是很致命了。且不說別人把公鑰寫到你的系統里,就說連上你的數據庫然后刪庫,那損失都夠大了。那么具體的流程是什么呢,下面我在本地回環地址上簡單演示一下。

本地演示

Redis 監聽的默認端口是 6379,我們設置它接收網卡 127.0.0.1 的連接,這樣我從本地肯定可以連接 Redis,以此模擬「從公網可以訪問 Redis」這一條件。

現在我是名叫 fdl 的普通用戶,我想用 ssh 登錄我系統上的 root 用戶,要輸入 root 的密碼,我不知道,所以沒辦法登錄。

除了密碼登錄之外,還可以使用 RSA 密鑰對登錄,但是必須要把我的公鑰存到 root 的家目錄中 /root/.ssh/authored_keys。我們知道 /root 目錄的權限設置是不允許任何其他用戶闖入讀寫的:

 

震驚,我被Redis入侵了

但是,我發現自己竟然可以直接訪問 Redis:

 

震驚,我被Redis入侵了

如果 Redis 是以 root 的身份運行的,那么我就可以通過操作 Redis,讓它把我的公鑰寫到 root 的家目錄中。Redis 有一種持久化方式是生成 RDB 文件,其中會包含原始數據。

我露出了邪惡的微笑,先把 Redis 中的數據全部清空,然后把我的 RSA 公鑰寫到數據庫里,這里在開頭和結尾加換行符目的是避免 RDB 文件生成過程中損壞到公鑰字符串:

 

震驚,我被Redis入侵了

命令 Redis 把生成的數據文件保存到 /root/.ssh/ 中的 authored_keys 文件中:

 

震驚,我被Redis入侵了

現在,root 的家目錄中已經包含了我們的 RSA 公鑰,我們現在可以通過密鑰對登錄進 root 了:

 

震驚,我被Redis入侵了

看一下剛才寫入 root 家的公鑰:

 

震驚,我被Redis入侵了

亂碼是 GDB 文件的某種編碼吧,但是中間的公鑰被完整保存了,而且 ssh 登錄程序竟然也識別了這段被亂碼包圍的公鑰!

至此,擁有了 root 權限,就可以為所欲為了。。。

吸取教訓

雖然現在基本不會受到這種攻擊(新版本的 Redis 沒有密碼時默認不對外網開放),但是對于系統的安全性是每個人都應該重視的。

我們自己折騰東西,用個低配云服務器,為了省事兒一般也不認真配置防火墻,數據庫不設密碼或者設成 admin、root 這樣簡單的密碼,反正也沒啥數據。這樣肯定不是個好習慣。

現在我們的計算機系統越來越完善,每個成熟的項目都由最優秀的一幫人維護,從技術上說應該算是無懈可擊了,那么唯一可能出問題的地方就在于使用它們的人。

就像經常看到有人的 QQ 被盜,我相信盜號的人肯定不是跑到騰訊的數據庫里盜號,肯定是 QQ 號主安全防范意識差,在哪個釣魚網站輸入了自己的賬號密碼,導致被盜。我基本沒見過微信被盜的,可能是微信弱化密碼登錄,改用二維碼掃描登錄的原因。這應該也算是一種安全方面的考量吧,畢竟微信是有支付功能的。

上面這種騙局對于技術人來說,看看 url,瀏覽器分析一下網絡包就很容易識別出來,但是你還別不信,一般人真的搞不明白怎么識別釣魚網站和官方網站。就像我真沒想到都 2020 年了,還有人在找 Redis 的這個漏洞,而且還有人中招。。。

那么說回 Redis 數據庫的使用,在官網上明確寫出了安全防護的建議,我簡單總結一下吧:

  • 不要用 root 用戶啟動 Redis Server,而且一定要設置密碼,而且密碼不要太短,否則容易被暴力破解。
  • 配置服務器防火墻和 Redis 的 config 文件,盡量不要讓 Redis 與外界接觸。
  • 利用 rename 功能偽裝 flushall 這種危險命令,以防被刪庫,丟失數據。

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2013-06-20 11:11:00

程序員經理

2020-04-07 08:00:02

Redis緩存數據

2024-01-15 09:15:52

parallel語句函數

2022-09-05 09:02:01

服務器CPU服務

2018-01-30 09:25:04

2017-05-17 16:14:49

P2PCDNHTTP協議

2021-06-29 10:02:04

亞馬遜機器解雇

2011-03-08 09:41:49

2024-08-23 09:46:46

2021-05-10 07:30:33

Google技術谷歌

2019-01-11 08:37:34

云計算京東云金山云

2023-05-18 00:05:47

2021-01-18 11:27:03

Istio架構云環境

2025-06-19 09:13:10

空指針編程C++17

2021-09-13 08:41:52

職場互聯網自閉

2022-05-11 09:18:04

微軟PowerShell降級

2023-10-31 08:01:48

Mybatis參數jdbcurl?

2025-09-15 02:00:00

傳統機房數據中心

2021-02-05 08:10:28

Redis集群數據

2021-01-27 09:04:34

Redis集群數據
點贊
收藏

51CTO技術棧公眾號

国产精品久久亚洲| 亚洲最大中文字幕| 久草热视频在线观看| 日本aaa在线观看| 久久久久国产精品午夜一区| 中文在线资源观看视频网站免费不卡| 亚洲蜜桃av| 懂色av一区二区三区四区| 一本不卡影院| 综合国产在线观看| 成人在线视频免费播放| 欧美视频免费看| 午夜精品久久久久久久久久久| 亚洲一区二区三区乱码aⅴ| 国产一国产二国产三| 精品国产一级毛片| 欧美精品一区二区三区四区| 国产真人无码作爱视频免费| 老司机在线永久免费观看| 成人激情综合网站| 91久久精品美女高潮| 国产毛片aaa| 欧美日韩国产在线一区| 色偷偷噜噜噜亚洲男人| 成年人网站免费在线观看 | 久久免费国产精品| 91免费福利视频| 久草热在线观看| 亚洲欧洲一区| 美女性感视频久久久| 美女100%露胸无遮挡| 亚洲第一论坛sis| 欧美大片免费久久精品三p| 亚洲视频一二三四| 欧美色片在线观看| 色久综合一二码| 夫妻免费无码v看片| 激情图片在线观看高清国产| 亚洲丝袜另类动漫二区| 日韩av在线电影观看| 水中色av综合| av不卡一区二区三区| 99re视频| 亚洲av无码乱码国产精品久久| 狠色狠色综合久久| 美女福利视频一区| 午夜精品福利在线视频| 91精品一区二区三区综合| 亚洲欧美一区二区精品久久久| 欧美日韩中文不卡| 97久久网站| 欧美少妇xxx| 日韩一级理论片| 91精品影视| 欧美在线不卡一区| 99re精彩视频| 婷婷久久免费视频| 678五月天丁香亚洲综合网| 欧美男女交配视频| **日韩最新| 日韩一区国产二区欧美三区| 中文字幕在线播放一区二区| 亚洲五码在线| 亚洲国产精品免费| 插吧插吧综合网| 日本久久精品| 操日韩av在线电影| 久久免费精彩视频| 国产精品久久777777毛茸茸| 秋霞av国产精品一区| 无码人妻精品一区二区蜜桃色欲 | 国产精品videossex| 欧美精品一区二区不卡| 51调教丨国产调教视频| 国产欧美亚洲精品a| 中文字幕欧美亚洲| 波多野结衣爱爱视频| 亚洲天堂黄色| 国产成人精品在线观看| 中文字幕精品无| 久久福利资源站| 99久久99| 黄色软件在线观看| 亚洲色图视频网站| 无码中文字幕色专区| 精品国产欧美日韩一区二区三区| 天天影视色香欲综合网老头| 青青青在线视频免费观看| 成人在线精品| 国产丝袜一区二区三区| 国产成人精品视频免费| 亚洲午夜久久久久久尤物 | 国产稀缺精品盗摄盗拍| 激情久久五月| 国产精品一区二区三区免费视频| 特黄视频免费看| 免费欧美在线视频| 成人免费91在线看| 岛国在线大片| 亚洲www啪成人一区二区麻豆 | 一本色道久久综合| 国产成人jvid在线播放| 亚洲AV无码一区二区三区性| 久久久久久久久久美女| 免费的一级黄色片| 91精品国产66| 精品网站999www| 99久久婷婷国产综合| 模特精品在线| 国产福利久久| 久热国产在线| 欧美在线观看一区二区| 又黄又色的网站| 98精品视频| 日韩免费观看网站| 日韩专区第一页| 亚洲免费观看高清完整| 手机在线成人免费视频| 欧美亚洲国产日韩| 欧美激情乱人伦一区| 一区二区美女视频| 国产日韩影视精品| 人妻有码中文字幕| 国产精品毛片视频| 色综合久久久888| 国产精品久久免费| 国产精品妹子av| 欧美三级午夜理伦三级| 高潮久久久久久久久久久久久久| 亚洲精品福利在线观看| 免费视频一二三区| 国产精品一色哟哟哟| 在线视频亚洲自拍| 国产黄色精品| 色综合伊人色综合网站| 特级西西444www高清大视频| 久久影院电视剧免费观看| 青娱乐自拍偷拍| 福利片一区二区| 久久免费国产精品1| 精品人妻一区二区三区三区四区 | 欧美三级网色| 九色porny自拍视频在线播放| 色婷婷激情综合| 国产精品无码电影| 在线视频精品| 久久99精品久久久久久久青青日本| 成人免费高清在线播放| 91成人看片片| 欧美aaa级片| 日韩高清不卡在线| 亚洲欧洲日韩综合二区| 精品福利在线| 久久久久999| 国产人妻精品一区二区三区| 亚洲久本草在线中文字幕| 天堂在线精品视频| 欧美三级午夜理伦三级中文幕| 国产成人综合久久| 91xxx在线观看| 在线播放91灌醉迷j高跟美女| 97人妻精品一区二区三区免费| 精品国产一区二区三区噜噜噜| 免费不卡在线观看av| a天堂在线视频| 一区二区三区加勒比av| www.17c.com喷水少妇| 亚洲欧美bt| 亚洲高清在线观看一区| 精品午夜视频| 久久久噜噜噜久久久| 四虎在线免费看| 欧美三级视频在线| 久久久久久久久久久久国产| 99精品视频在线观看免费| 欧美亚洲日本在线观看| 香蕉视频国产精品 | 欧美一级免费播放| 国产精品极品在线观看| 国产精品扒开腿做爽爽爽视频 | 国产精品xxxxxx| |精品福利一区二区三区| 在线观看一区二区三区四区| 在线综合亚洲| 中文字幕日韩精品久久| 精品成人自拍视频| 国产精品丝袜白浆摸在线 | 亚洲欧美自偷自拍另类| 综合国产在线| 欧美大香线蕉线伊人久久国产精品| 女子免费在线观看视频www| 日韩精品在线观| 伊人网av在线| 精品欧美国产一区二区三区| 乱老熟女一区二区三区| 99re免费视频精品全部| 三级av免费观看| 亚洲精品字幕| 免费看啪啪网站| 在线视频亚洲专区| 99re在线观看视频| 成人mm视频在线观看| 国内成人精品视频| 黄网站app在线观看| 亚洲男人第一av网站| 精品国产无码AV| 欧美性色综合网| 国产黄色片免费看| 亚洲欧美福利一区二区| a级片在线观看| av电影一区二区| 日本特黄在线观看| 麻豆成人91精品二区三区| 欧美日韩国产精品激情在线播放| 一区二区小说| 国产精华一区二区三区| 四虎成人精品一区二区免费网站| 日韩色av导航| 国产成人天天5g影院在线观看| 91福利视频在线| 日韩av在线天堂| 一区二区三区精品视频在线| 毛片aaaaaa| 久久免费午夜影院| 最近中文字幕无免费| 粉嫩蜜臀av国产精品网站| 亚洲高清视频免费| 久久精品国产在热久久| 99视频精品免费| 久久午夜精品| 午夜精品久久久内射近拍高清| japanese国产精品| 精品一区日韩成人| 欧美精品密入口播放| 国产精品伊人日日| 91蜜桃臀久久一区二区| 岛国视频一区免费观看| 亚洲图色一区二区三区| 99se婷婷在线视频观看| 日韩三级av高清片| 亚洲综合日韩在线| 日本一区二区三区播放| 亚洲www视频| 亚洲乱码一区| 国产成人精品一区二区三区福利| 日韩国产网站| 国产精品草莓在线免费观看 | 亚洲日本韩国一区| 亚洲欧洲综合网| 亚洲欧洲一区二区三区| 久草手机视频在线观看| 综合色中文字幕| 2025国产精品自拍| 亚洲精品国产一区二区三区四区在线| 一女三黑人理论片在线| 91在线国内视频| 人妻大战黑人白浆狂泄| 91麻豆精品一区二区三区| 欧美色图亚洲激情| 国产精品国产自产拍在线| 国产精品一区二区亚洲| 亚洲欧洲综合另类| 久久精品性爱视频| 色综合久久中文字幕综合网| 波多野结衣一二区| 欧美一区二区三区在线电影| 成人免费视频国产免费麻豆| 亚洲精品久久7777777| 欧美日韩在线精品一区二区三区激情综| 日韩一区二区高清| 乱色精品无码一区二区国产盗| 欧美精品在线一区二区三区| 国产精品视频a| 欧美www视频| 麻豆av电影在线观看| 自拍偷拍免费精品| 午夜小视频在线观看| 2019亚洲男人天堂| 日韩亚洲国产免费| 国产精品三区四区| 成人女性视频| 日韩精品在线视频免费观看| 久久久久久黄| www.偷拍.com| 久久亚洲一区二区三区四区| 欧美另类69xxxx| 亚洲国产精品一区二区久久| 久久国产乱子伦精品| 91精品国产高清一区二区三区 | 日韩精品一区二区三区国语自制| 一区二区三区四区蜜桃| 一级片中文字幕| 欧美一区二区大片| 九色在线视频蝌蚪| 欧美日本高清视频| 视频精品导航| 精品久久久久久一区二区里番| 老汉色老汉首页av亚洲| 亚洲视频在线二区| 日韩一级网站| 九九九久久久久久久| 久久久久亚洲综合| 精品一级少妇久久久久久久| 欧美婷婷六月丁香综合色| 日本美女一级片| 蜜臀久久99精品久久久久久宅男| 麻豆av在线播放| 91精品久久久久久久久| 欧美激情影院| 免费毛片网站在线观看| 激情图片小说一区| 美女爆乳18禁www久久久久久| 中文字幕+乱码+中文字幕一区| 人妻熟人中文字幕一区二区| 午夜激情久久久| 国产免费一区二区三区免费视频| 日韩欧美亚洲另类制服综合在线 | 国产一区二区三区丝袜| 丰满诱人av在线播放| 国产一区红桃视频| 一区二区视频播放| 韩国欧美国产一区| 国产精品一二三区在线观看| 亚洲一区在线看| 99热这里只有精品在线| 最好看的2019年中文视频| 欧美成人精品一区二区男人小说| 欧美性受xxxx黑人猛交| 成人爽a毛片免费啪啪红桃视频| 国内一区在线| 国产中文一区| 中文字幕人妻无码系列第三区| 成人免费av资源| 欧美黄色一级网站| 91精品国产aⅴ一区二区| 中文字幕日本在线| 国产成人精品国内自产拍免费看| 天天综合在线观看| 亚洲欧美日韩国产yyy| 男女av一区三区二区色多| 少妇饥渴放荡91麻豆| 精品久久久香蕉免费精品视频| 中文字幕一区二区在线视频| 亚洲午夜av久久乱码| 韩漫成人漫画| 日本一区高清不卡| 秋霞电影网一区二区| 欧美黄色高清视频| 欧美日韩日日摸| 久久日韩视频| 91在线免费观看网站| 欧美+亚洲+精品+三区| 又黄又爽又色的视频| 一区二区三区四区亚洲| 手机av在线免费观看| 欧美亚洲视频在线观看| 蜜臀91精品国产高清在线观看| 在线视频91| 国产黄色精品视频| 久久久久久久中文字幕| 亚洲精品wwwww| 少妇一区视频| 亚洲国产综合自拍| 国内一区二区在线| 久久久久久久久99| 亚洲欧洲日本专区| 亚洲国产综合在线观看| 国产视频在线观看网站| 99久久精品99国产精品| 午夜一区二区三区四区| 久久亚洲成人精品| 国产毛片久久久| 三年中国国语在线播放免费| 国产精品伦一区| 隣の若妻さん波多野结衣| 日产日韩在线亚洲欧美 | 久久久久综合一区二区三区| 久久亚洲影院| 男人av资源站| 日韩精品福利网站| 日本免费成人| 亚洲熟妇无码一区二区三区| 国产校园另类小说区| 国产免费的av| 97av在线影院| 亚洲激情中文| 亚洲а∨天堂久久精品喷水 | 成人av午夜电影| 国产又黄又爽又色| 久久精品国产久精国产一老狼| 欧美影视资讯| 日韩一级免费看| 国产亚洲一区二区三区四区| 国产成人精品亚洲精品色欲| 久久久久久久国产精品视频| 精品视频免费| 国产精品无码毛片| 日韩一区二区三区在线视频| 美女视频在线免费| 激情视频小说图片|