sql >> Databasteknik >  >> NoSQL >> Redis

Skriver om till .ssh/authorized_keys

Dina servrar har troligen blivit/har blivit attackerade av en "cracker". Även om det är möjligt att attacken är över, bör du behandla dina servrar som komprometterade och agera därefter. Detta är med all sannolikhet samma tillvägagångssätt som beskrivs av Salvatore Sanfilippo a.k.a antirez, Redis författare och säkerhetsforskare i hans förflutna, i det här blogginlägget.

För att förhindra den här typen av attacker som använder Redis som vektor, se instruktionerna i Säkra Redis på Quicktart-sidan som utgångspunkt och Säkerhetssidan för mer information.

Mer diskussion finns på /r/redis

Uppdatering:mer pratstunder om samma ämne på https://redislabs.com/blog/3-critical-points-about-security




  1. Ansluter du direkt till Redis med (klientsidan) javascript?

  2. Hur vet man om sidekiq är ansluten till redis-servern?

  3. Resultatfält för Mongoose/MongoDB visas odefinierade i Javascript

  4. Hur man automatiserar och hanterar MongoDB med ClusterControl