有没有网络安全大佬

@Ta 08-11 20:16 198点击
被下沉
今天看到一个人说他服务器被黑了,是通过以下途径 :Redis配置公网ip可访问,且未设置密码导致,通过redis写脚本并且利用持久化机制将挖矿程序注入到磁盘内部。我我问了ai,ai回复我确实有这个可能Screenshot_2025-08-11-20-16-06-755_com.larus.nova.jpg(709.58 KB)

但是这脚本怎么执行起来呢?
回复列表(6|隐藏机器人聊天)
  • @Ta / 08-15 10:06 / /
    定时任务执行的
  • @Ta / 08-15 23:51 / /
    前段时间 攻防演练 客户内网被三进三出 堡垒机 esxi 通用root  zabbix 全部被攻破,原因是 xxljob 反序列化漏洞 进了内网
  • @Ta / 08-16 07:13 / /
    配置安全组,除了常用的几个端口,洽谈的一律禁止外网访问可解决
  • @Ta / 08-16 08:19 / /

    redis只能内网用,就算设置了密码,redis这么高效,也只是几秒撞库的事情。

    如果必须要外网使用,可以考虑用证书双向加密,或者通过ssh代理

  • @Ta / 08-16 16:17 / /
    老虎不就是
    我是晨曦,我喂自己袋盐!
  • 000
    @Ta / 08-16 17:22 / /

    空密码redis公网访问,出新闻的频率有点高啊···
    不过感觉大部分服务只要改掉默认端口就能免除99.99%以上的扫库爆破行为
    阿里云服务器的宝塔日志上看都是通过默认端口+弱口令海捞

添加新回复
回复需要登录