新聞中心
警惕:Redis被濫用挖礦木馬危害

公司主營業(yè)務:成都網(wǎng)站設(shè)計、網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、移動網(wǎng)站開發(fā)等業(yè)務。幫助企業(yè)客戶真正實現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。創(chuàng)新互聯(lián)公司是一支青春激揚、勤奮敬業(yè)、活力青春激揚、勤奮敬業(yè)、活力澎湃、和諧高效的團隊。公司秉承以“開放、自由、嚴謹、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團隊有機會用頭腦與智慧不斷的給客戶帶來驚喜。創(chuàng)新互聯(lián)公司推出庫爾勒免費做網(wǎng)站回饋大家。
最近,一種名為“RedisWannaMine”的木馬病毒開始攻擊開啟了遠程訪問服務的Redis服務器,將Redis服務器變成了挖礦的“奴隸”,用CPU來挖掘加密貨幣。據(jù)估計,全球有數(shù)以萬計的Redis服務器已經(jīng)因為這種木馬病毒被攻擊。
Redis是一個流行的開源內(nèi)存數(shù)據(jù)結(jié)構(gòu)存儲,很多Web應用程序都會用它來存儲數(shù)據(jù),以提高性能。然而,出于性能考慮,很多人會將Redis服務器暴露在公網(wǎng)上,使得這些服務器容易受到攻擊。
“RedisWannaMine”木馬病毒利用了一些已知的Redis默認配置漏洞,例如未授權(quán)的訪問,弱密碼和未安裝補丁的漏洞。一旦Redis服務器被感染,木馬病毒就會在其中安裝挖礦腳本,用CPU資源來挖掘加密貨幣,這樣會導致服務器的性能下降,甚至會癱瘓。
防范這種木馬病毒攻擊的方法并不復雜。不要將Redis服務器暴露在公網(wǎng)上,最好只允許內(nèi)部網(wǎng)絡(luò)訪問,或者使用VPN等安全連接方式。同時,應該確保Redis服務器已經(jīng)安裝了最新的安全補丁,并進行適當?shù)呐渲谩?/p>
下面是一個示例Redis配置,它可以限制Redis只在本地IP訪問:
# 打開認證功能
requirepass yourpassword
# 允許本地連接
bind 127.0.0.1
# 禁用遠程連接
# bind 0.0.0.0
如果您的Redis服務器已經(jīng)受到攻擊,請立即禁用遠程訪問,將Redis服務器與網(wǎng)絡(luò)隔離,并刪除挖礦腳本和后門,然后重置您的密碼并應用安全補丁。
此外,建議對Redis服務器進行日志監(jiān)控和審計,以及使用防火墻等安全措施來防范未知攻擊。
最后提醒大家在使用Redis時注意安全,避免造成安全事故。
四川成都云服務器租用托管【創(chuàng)新互聯(lián)】提供各地服務器租用,電信服務器托管、移動服務器托管、聯(lián)通服務器托管,云服務器虛擬主機租用。成都機房托管咨詢:13518219792
創(chuàng)新互聯(lián)(www.cdcxhl.com)擁有10多年的服務器租用、服務器托管、云服務器、虛擬主機、網(wǎng)站系統(tǒng)開發(fā)經(jīng)驗、開啟建站+互聯(lián)網(wǎng)銷售服務,與企業(yè)客戶共同成長,共創(chuàng)價值。
新聞標題:警惕Redis被濫用挖礦木馬危害(redis漏洞挖礦木馬)
網(wǎng)站網(wǎng)址:http://www.5511xx.com/article/djhhgso.html


咨詢
建站咨詢
