linux服务器被植入ddgs、qW3xT.2挖矿病毒的处理实战记录

2019-01-16 21:19:40王旭

4.修改root与登录账户密码

安全建议:

1.配置bind选项,限定可以连接Redis服务器的IP,修改 Redis 的默认端口6379 配置认证,也就是AUTH,设置密码,密码会以明文方式保存在Redis配置文件中

2.配置rename-command 配置项 “RENAME_CONFIG”,这样即使存在未授权访问,也能够给攻击者使用config 指令加大难度

3.如果可以在防火墙中屏蔽redis外网      

入侵方式:

收集了相关资料,了解到其是利用redis漏洞,未设置密码或密码太简单,导致的被入侵。具体方式可以参考

https://www.jb51.net/article/147375.htm

reids修改密码方法如下:

redis-cli -h 127.0.0.1 -p 6379 config get requirepass ##获取当前密码 config set requirepass "yourpassword" ##设置当前密码,服务重新启动后又会置为默认,即无密码;

永久生效方法为,打开redis配置文件redis.conf,找到requirepass值修改密码,如下:

requirepass yourpassword ##此处注意,行前不能有空格

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对易采站长站的支持。

您可能感兴趣的文章:

通过批处理关闭135 137 445等端口的实现代码(勒索病毒)对一个vbs脚本病毒的病毒原理分析php网页病毒清除类VC实现的病毒专杀工具完整实例利用DOS命令来对抗U盘病毒保护U盘数据自制杀u盘病毒的批处理代码c病毒程序原理分析(防范病毒 c语言小病毒示例)解析:清除SQL被注入恶意病毒代码的语句Autorun 病毒清除工具bat代码VBS.Runauto脚本病毒分析篇一段病毒常用的VBS代码记事本U盘病毒 Notepad.exe查杀方法美女游戏病毒iwbkvd.exe查杀方法批处理 Autorun 病毒清除工具Rootkit病毒的解决办法