一、系统被入侵表现:

系统无法正常使用。

恶意程序利用Redis未授权访问缺陷入侵系统

二、登录服务器查看:

系统被挖矿程序入侵,导致CPU占用极高。

恶意程序利用Redis未授权访问缺陷入侵系统

三.解决方式:

1.关闭并彻底删除恶意程序

kill掉进程后,不一会儿进程有被启动。怀疑被植入了定时任务

通过crontab -l查看,果然被植入了定时任务,每五分钟获取并执行远程脚本。

最终将定时任务一并删除。

2.修改redis.conf配置文件:

port/requirepass/bind/rename-command CONFIG等敏感配置

3.升级redis版本

漏洞详情:https://www.seebug.org/vuldb/ssvid-89715

相关文章:

  • 2021-11-14
  • 2022-12-23
  • 2022-12-23
  • 2021-05-08
  • 2022-01-11
猜你喜欢
  • 2021-06-09
  • 2022-12-23
  • 2022-01-11
  • 2021-08-16
  • 2022-12-23
  • 2021-05-21
相关资源
相似解决方案