Redis
 sql >> Base de données >  >> NoSQL >> Redis

Redis écrit sur .ssh/authorized_keys

Vos serveurs sont/ont probablement été attaqués par un "cracker". Bien qu'il soit possible que l'attaque soit terminée, vous devez traiter vos serveurs comme compromis et agir en conséquence. Il s'agit selon toute vraisemblance de la même approche décrite par Salvatore Sanfilippo alias antirez, auteur de Redis et chercheur en sécurité dans son passé, dans ce billet de blog.

Pour empêcher ce type d'attaques qui utilisent Redis comme vecteur, veuillez vous référer aux instructions de la page Sécurisation de Redis dans le Quicktart comme point de départ et à la page Sécurité pour plus d'informations.

Plus de discussion sur /r/redis

Mise à jour :plus de divagations sur le même sujet sur https://redislabs.com/blog/3-critical-points-about-security