ruclemon

redis 被黑了好难过

  •  
  •   ruclemon · Mar 31, 2016 · 5625 views
    This topic created in 3731 days ago, the information mentioned may be changed or developed.
    #redis 没设密码 ,被黑了。
    redis 被清空了 ,留下了 crackit 这个键
    留下了 [email protected]的公钥
    有没有人能告诉我这是谁干的
    15 replies    2016-04-01 19:04:59 +08:00
    seerhut
        1
    seerhut  
       Mar 31, 2016
    端口直接露给外网了??
    ruclemon
        2
    ruclemon  
    OP
       Mar 31, 2016
    @seerhut 是的😂默认配置 简直蠢
    lecher
        3
    lecher  
       Mar 31, 2016
    redis 、 mongodb 之类的默认帐号都是空,新手的时候难免有这样的坑踩一下。
    cloverstd
        4
    cloverstd  
       Mar 31, 2016
    最近发现简单用用 iptables 还是不难的
    GPU
        5
    GPU  
       Mar 31, 2016
    我也没有设置外网,不过 bind 了 localhost
    wesley
        6
    wesley  
       Mar 31, 2016
    redis 不是默认绑在 127.0.01 上的吗?
    VmuTargh
        7
    VmuTargh  
       Mar 31, 2016
    @wesley nnya.cat 有提到默认 0.0.0.0 暴露外网= =
    lyragosa
        8
    lyragosa  
       Mar 31, 2016
    还好我 redis 是拿来当 memcache 用

    我每天自己都要清空好几次。
    hyuwang
        9
    hyuwang  
       Mar 31, 2016
    docker 大法好
    hienchu
        10
    hienchu  
       Mar 31, 2016
    sigh...
    JamesRuan
        11
    JamesRuan  
       Mar 31, 2016
    跑数据的机子扔在公网上都不上防火墙吗?
    yinheli
        12
    yinheli  
       Mar 31, 2016
    同样被坑过.... iptables 没开
    gamexg
        13
    gamexg  
       Apr 1, 2016 via Android
    @lyragosa 不止可以清空数据,还可以写文件,有不少被写入了 key 通过私钥登录服务器。
    lyragosa
        14
    lyragosa  
       Apr 1, 2016
    @gamexg 看了一下,默认配置就是 bind 在 127.0.0.1 上了。

    应该没啥问题。
    RIcter
        15
    RIcter  
       Apr 1, 2016
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2265 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 00:50 · PVG 08:50 · LAX 17:50 · JFK 20:50
    ♥ Do have faith in what you're doing.