Redis
 sql >> Datenbank >  >> NoSQL >> Redis

Redis schreibt in .ssh/authorized_keys

Ihre Server werden/wurden höchstwahrscheinlich von einem "Cracker" angegriffen. Obwohl es möglich ist, dass der Angriff vorbei ist, sollten Sie Ihre Server als kompromittiert behandeln und entsprechend handeln. Dies ist aller Wahrscheinlichkeit nach derselbe Ansatz, den Salvatore Sanfilippo a.k.a antirez, Autor und Sicherheitsforscher von Redis in seiner Vergangenheit, in diesem Blogbeitrag beschrieben hat.

Um diese Art von Angriffen zu verhindern, die Redis als Vektor verwenden, lesen Sie bitte die Anweisungen auf der Quickstart-Seite unter Securing Redis als Ausgangspunkt und die Seite Sicherheit für weitere Informationen.

Weitere Diskussionen finden Sie unter /r/redis

Update:mehr Geschwafel zum selben Thema unter https://redislabs.com/blog/3-critical-points-about-security