新聞中心
警惕:Redis被濫用挖礦木馬危害

公司主營業(yè)務(wù):成都網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、移動網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)公司推出庫爾勒免費(fèi)做網(wǎng)站回饋大家。
最近,一種名為“RedisWannaMine”的木馬病毒開始攻擊開啟了遠(yuǎn)程訪問服務(wù)的Redis服務(wù)器,將Redis服務(wù)器變成了挖礦的“奴隸”,用CPU來挖掘加密貨幣。據(jù)估計(jì),全球有數(shù)以萬計(jì)的Redis服務(wù)器已經(jīng)因?yàn)檫@種木馬病毒被攻擊。
Redis是一個(gè)流行的開源內(nèi)存數(shù)據(jù)結(jié)構(gòu)存儲,很多Web應(yīng)用程序都會用它來存儲數(shù)據(jù),以提高性能。然而,出于性能考慮,很多人會將Redis服務(wù)器暴露在公網(wǎng)上,使得這些服務(wù)器容易受到攻擊。
“RedisWannaMine”木馬病毒利用了一些已知的Redis默認(rèn)配置漏洞,例如未授權(quán)的訪問,弱密碼和未安裝補(bǔ)丁的漏洞。一旦Redis服務(wù)器被感染,木馬病毒就會在其中安裝挖礦腳本,用CPU資源來挖掘加密貨幣,這樣會導(dǎo)致服務(wù)器的性能下降,甚至?xí)c瘓。
防范這種木馬病毒攻擊的方法并不復(fù)雜。不要將Redis服務(wù)器暴露在公網(wǎng)上,最好只允許內(nèi)部網(wǎng)絡(luò)訪問,或者使用VPN等安全連接方式。同時(shí),應(yīng)該確保Redis服務(wù)器已經(jīng)安裝了最新的安全補(bǔ)丁,并進(jìn)行適當(dāng)?shù)呐渲谩?/p>
下面是一個(gè)示例Redis配置,它可以限制Redis只在本地IP訪問:
# 打開認(rèn)證功能
requirepass yourpassword
# 允許本地連接
bind 127.0.0.1
# 禁用遠(yuǎn)程連接
# bind 0.0.0.0
如果您的Redis服務(wù)器已經(jīng)受到攻擊,請立即禁用遠(yuǎn)程訪問,將Redis服務(wù)器與網(wǎng)絡(luò)隔離,并刪除挖礦腳本和后門,然后重置您的密碼并應(yīng)用安全補(bǔ)丁。
此外,建議對Redis服務(wù)器進(jìn)行日志監(jiān)控和審計(jì),以及使用防火墻等安全措施來防范未知攻擊。
最后提醒大家在使用Redis時(shí)注意安全,避免造成安全事故。
四川成都云服務(wù)器租用托管【創(chuàng)新互聯(lián)】提供各地服務(wù)器租用,電信服務(wù)器托管、移動服務(wù)器托管、聯(lián)通服務(wù)器托管,云服務(wù)器虛擬主機(jī)租用。成都機(jī)房托管咨詢:13518219792
創(chuàng)新互聯(lián)(www.cdcxhl.com)擁有10多年的服務(wù)器租用、服務(wù)器托管、云服務(wù)器、虛擬主機(jī)、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗(yàn)、開啟建站+互聯(lián)網(wǎng)銷售服務(wù),與企業(yè)客戶共同成長,共創(chuàng)價(jià)值。
標(biāo)題名稱:警惕Redis被濫用挖礦木馬危害(redis漏洞挖礦木馬)
文章地址:http://fisionsoft.com.cn/article/djhhgso.html


咨詢
建站咨詢
