Redis服务安全加固

一.背景描述 1.漏洞描述web Redis 因配置不当存在未受权访问漏洞,能够被攻击者恶意利用。redis 在特定条件下,若是 Redis 以 root 身份运行,黑客能够给 root 帐号写入 SSH 公钥文件,直接经过 SSH 登陆受害服务器,从而获取服务器权限和数据。一旦入侵成功,攻击者可直接添加帐号用于 SSH 远程登陆控制服务器,给用户的 Redis 运行环境以及 Linux 主机带来
相关文章
相关标签/搜索