欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~

本文由腾讯云数据库 TencentDB发表于云+社区专栏

9月10日下午,又一起规模化利用Redis未授权访问漏洞攻击数据库的事件发生,此次黑客以勒索钱财作为目的,猖狂至极,甚至直接删除数据库数据。由于腾讯云早在17年就发现过Redis这个漏洞,有个预案,所以这一次更是第一时间启动全网通知提醒,周知腾讯云用户进行防范,同时给出防范和应对措施。

【漏洞概述】

Redis 默认情况下,会绑定在 0.0.0.0:6379,导致Redis服务暴露到公网上。

如果在没有开启认证并且在任意用户可以访问目标服务器的情况下,可以未授权访问Redis服务,进一步可进行数据增删改查,甚至获取服务器权限等恶意操作,属于高风险漏洞

【漏洞利用条件】

\1. Redis服务以root账户运行;

\2. Redis无密码或弱密码进行认证;

\3. Redis监听在0.0.0.0公网上;

【防范建议】

\1. 禁止Redis服务对公网开放,可通过修改redis.conf配置文件中的"#bind 127.0.0.1" ,去掉前面的"#"即可(Redis本来就是作为内存数据库,只要监听在本机即可);

\2. 设置密码访问认证,可通过修改redis.conf配置文件中的"requirepass" 设置复杂密码 (需要重启Redis服务才能生效); 3. 对访问源IP进行访问控制,可在防火墙限定指定源ip才可以连接Redis服务器;

\4. 修改Redis默认端口,将默认的6379端口修改为其他端口;

\5. 禁用config指令避免恶意操作,在Redis配置文件redis.conf中配置rename-command项"RENAME_CONFIG",这样即使存在未授权访问,也能够给攻击者使用config 指令加大难度;

\6. Redis使用普通用户权限,禁止使用 root 权限启动Redis 服务,这样可以保证在存在漏洞的情况下攻击者也只能获取到普通用户权限,无法获取root权限;

\7. 采用腾讯云Redis数据库产品,**腾讯云Redis数据库默认已进行以上加固,并且会由相关团队进行维护,不受该漏洞影响,详细信息可以点击此处了解。

【清理木马】

如果您的主机已经被利用并上传了木马,参考木马清理方案如下:

\1. 阻断服务器通讯。

(如iptables -A INPUT -sxmr.crypto-pool.fr -j DROP and iptables -A OUTPUT -d xmr.crypto-pool.fr -jDROP)

\2. 清除定时器任务。

(如systemctl stop crond 或者crontab –e 删除未知的计划任务)

\3. 删除木马和未知公钥文件。

(如 /tmp/Circle_MI.png, /opt/minerd, /root/.mcfg,/root/.daemond, /tmp/kworker34, /root/.httpd等及 ~/.ssh/中未知授权;chmod –x 恶意程序)

\4. 终止木马进程。

(如pkill minerd,pkill/root/.mcfg, pkill /tmp/kworker34, pkill /root/.daemond, pkill /tmp/kworker34, pkill /root/.httpd)

\5. 终止恶意service

(查看是否有恶意的服务,如lady - service ladystop)

问答
redis有备份吗?
相关阅读
Redis勒索事件爆发,如何避免从删库到跑路?
腾讯云数据库MySQL游戏行业数据安全实践分享
CynosDB for PostgreSQL 架构浅析
【每日课程推荐】机器学习实战!快速入门在线广告业务及CTR相应知识

此文已由作者授权腾讯云+社区发布,更多原文请点击

搜索关注公众号「云加社区」,第一时间获取技术干货,关注后回复1024 送你一份技术课程大礼包!

海量技术实践经验,尽在云加社区!

转载于:https://www.cnblogs.com/qcloud1001/p/9629490.html

如何防范和应对Redis勒索,腾讯云教你出招相关推荐

  1. 从零开始实现基于go-zero框架的微服务电商项目(三)——gorm、redis、腾讯云SMS、validate、md5加密、日志输入到kafka的添加

    从零开始实现基于go-zero框架的微服务电商项目(三)--gorm.redis.腾讯云SMS.validate.md5加密.日志输入到kafka的添加 项目地址:liuxianloveqiqi/Xi ...

  2. Springboot+Redis接入腾讯云短信服务实现验证码发送

    目录 一.开通腾讯云短信服务 二.代码实现 三.测试 申请阿里云短信服务需要以上线APP或已备案网站,腾讯云短信服务可以使用微信公众号申请,注册个人微信公众号比较方便,改用腾讯云短信服务,参考官方SD ...

  3. 2023 年腾讯云服务器租用价格表出炉(CPU、内存、带宽、系统盘)

    腾讯云服务器的价格表是用户比较关心的问题,服务器的价格组成包括云服务器的机型价格.磁盘价格和宽带价格,主机教程网来详细说下腾讯云最新的云服务器价格表.我们以北京一区.Linux系统的云服务器为例,其他 ...

  4. 2023 年腾讯云服务器配置价格表出炉(2核2G/2核4G/4核8G/8核16G、16核32G)

    腾讯云轻量应用服务器为轻量级的云服务器,使用门槛低,按套餐形式购买,轻量应用服务器套餐自带的公网带宽较大,4M.6M.7M.10M.14M及20M套餐可选,如果是云服务器CVM这个带宽价格就要贵很多了 ...

  5. 《绝地求生》外挂源码被公布后,腾讯蓝洞再次出招打压!

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 但理想很丰满,现实却骨感. 从风靡小学生的<王者荣耀>到全民吃鸡的<绝地求 ...

  6. 新基建时代,腾讯云数据库沿主赛道加速演进

    墨墨导读:2020年11月20日,一年一度的数据技术嘉年华(DTC)如约而至,今年正值DTC举办的第十个年头,大会以"自研·智能·新基建--云和数据促创新 生态融合新十年" 为主题 ...

  7. 为什么腾讯云要自研云原生数据库 CynosDB?

    IT正以前所未有的速度驱动着时代的发展,深刻地改变着人类的生活,作为面向未来的IT形式,云计算重新定义了科技创新与企业发展的基础动力.11月22日,腾讯云宣布新一代自研云原生数据库CynosDB正式发 ...

  8. 腾讯云数据库智能化海量运维的建设与实践

    欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 作者介绍:鲁越,腾讯云数据库架构师团队负责人,主要负责腾讯云数据库MySQL.Redis.Oracle等数据库售前架构.运维.调优等工作,曾 ...

  9. 护航者,腾讯云: 2017年度游戏行业DDoS态势报告—回溯与前瞻

    欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 作者:腾讯游戏云 前言 自14年开始,全球DDoS攻击持续爆发,攻击峰值不断创记录.2017年,这种依靠超大流量不断冲击服务器和带宽造成业务 ...

最新文章

  1. html页面显示用户在线统计,在HTML页面中实现点击数统计
  2. 刻意练习:LeetCode实战 -- Task08.删除排序链表中的重复元素
  3. GitHub 骚操作,个人页还能这么玩?
  4. orcle rac启动了,但数据库没有启动的错误解决
  5. python文字游戏 生成数字菜单_pygame游戏之旅 游戏中添加显示文字
  6. SpringBoot2 整合OAuth2组件,模拟第三方授权访问
  7. rtsp服务器如何低延时linux,web实现RTSP无插件低延迟播放方案整理
  8. java继承的作用_Java继承概述以及Java继承案例和继承的好处
  9. 大数据“矿工” 世界上最艰辛的IT人
  10. 64位装32位oracle软件,在64位linux下安装32位oracle软件
  11. 爬取小说《重生之狂暴火法》 1~140章
  12. mysql在linux下的完整安装
  13. 加州伯克利计算机专业录取条件,加州大学伯克利分校计算机专业申请要求
  14. A joke about regular expression
  15. 模糊算法 matlab,几种模糊控制算法的MATLAB仿真.pdf
  16. 洋葱细胞数字全息显微实验演示
  17. 自然语言处理领域重要论文资源全索引
  18. 安装更多的CAD字体
  19. win10右键删除多余菜单
  20. 点计算机无桌面图标,电脑桌面没有任何图标并且点鼠标右键没反应 - 卡饭网

热门文章

  1. 600分左右的计算机院校,600分左右的985大学 性价比最高的学校
  2. 安装mysql5.7,如何将之前mysql的数据库导入
  3. br php 配置,无法载入 mcrypt 扩展,br /请检查 PHP 配置终极解决方案
  4. 无法将W ndOWs配置为在,配置Wndows2000中的磁盘配额.doc
  5. python实现二分类_感知器做二分类的原理及python numpy实现
  6. 怎么配置宝塔linux环境,宝塔面板linux怎么安装
  7. docker教程_1 简介和安装
  8. python自动化运维工程师面试题_运维面试题(含答案)
  9. Mysql 联合索引入门
  10. clickhouse字符串函数