sql >> Database >  >> NoSQL >> Redis

Redis schrijft naar .ssh/authorized_keys

Uw servers worden hoogstwaarschijnlijk aangevallen door een "cracker". Hoewel het mogelijk is dat de aanval voorbij is, moet u uw servers als gecompromitteerd behandelen en dienovereenkomstig handelen. Dit is naar alle waarschijnlijkheid dezelfde benadering als beschreven door Salvatore Sanfilippo a.k.a antirez, Redis' auteur en beveiligingsonderzoeker in zijn verleden, in deze blogpost.

Om dit soort aanvallen, waarbij Redis als vector wordt gebruikt, te voorkomen, raadpleegt u de instructies in Redis beveiligen op de Quicktart-pagina als startpunt en de pagina Beveiliging voor meer informatie.

Meer discussie is op /r/redis

Update:meer geklets over hetzelfde onderwerp op https://redislabs.com/blog/3-critical-points-about-security




  1. Dubbele records verwijderen met MapReduc

  2. Een eenvoudige tagging-implementatie met MongoDB

  3. Groeperen op datumintervallen

  4. Hoe een array uit de mongoDB-verzameling te halen?