谈谈黑客是如何通过Redis配置漏洞获取服务器root权限的
发布时间:2019-01-26 19:34:41 所属栏目:外闻 来源:今日头条
导读:随着现在云服务器的广泛应用,很多公司的业务都上了云。但是在使用的过程中,特别对于小公司而言,都把注意力集中在业务上,有些疏忽安全问题,导致服务器被攻击、提权。今天就谈谈黑客是如何通过Redis攻击服务器的。 一、原理解释 大家在使用Redis的时候
随着现在云服务器的广泛应用,很多公司的业务都上了云。但是在使用的过程中,特别对于小公司而言,都把注意力集中在业务上,有些疏忽安全问题,导致服务器被攻击、提权。今天就谈谈黑客是如何通过Redis攻击服务器的。 一、原理解释 大家在使用Redis的时候,为了方便,很多使用没有设置密码,且没有设置IP访问权限。这就导致了黑客可以利用Redis自身提供的config的命令,将authotrized_keys写入到/root/.ssh文件夹下,通过ssh实现免密码登录。 二、环境准备 两台测试服务器
Redis安装包(官网可下载) 三、操作流程 1、目标服务器B 编译Redis 修改redis.conf配置文件,取消IP绑定、关闭保护模式。启动redis 2、黑客服务器A
![]()
(编辑:PHP编程网 - 黄冈站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |