开发者社区> 问答> 正文

我的ECS服务器异地在美国登录被报挖矿怎么申诉呀?

就是装了个redis然后被爆挖矿,怎么解决?在线等。

展开
收起
yy大学生 2017-12-06 09:13:38 3943 0
3 条回答
写回答
取消 提交回答
  • Redis因配置不当可以未授权访问,很容易被攻击者恶意利用。Redis安全加固主要从网络访问权限、账户执行权限两个方面入手: 通过防火墙设置,充许业务ip访问,限制不必要ip访问 设置单独的redis账户运行redis,redis crackit漏洞就利用root用户的特性来重置authorized_keys从而达到控制系统主机的目的,使用普通帐号运行redis可以降低被利用的风险,如下:

    创建一个redis账户,然后通过该账户启动redis,命令如下: su - redis -c " /redis/bin/redis-server /redis/etc/redis.conf"

    2020-03-14 10:47:27
    赞同 展开评论 打赏
  • 就职于阿里云数据库技术组,从事redis引擎开发工作,https://github.com/soloestoy

    你自建的redis应该是没有设置密码,所以被入侵了,这样跟不安全,建议配置requirepass

    2019-07-17 21:47:24
    赞同 展开评论 打赏
  • 提交工单咨询

    2019-07-17 21:47:24
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS块储存产品全面解析 立即下载