sql >> Base de Datos >  >> NoSQL >> Redis

Redis escribiendo en .ssh/authorized_keys

Lo más probable es que sus servidores estén siendo/han sido atacados por un "cracker". Si bien es posible que el ataque haya terminado, debe tratar sus servidores como comprometidos y actuar en consecuencia. Es muy probable que este sea el mismo enfoque descrito por Salvatore Sanfilippo, también conocido como antirez, autor de Redis e investigador de seguridad en su pasado, en esta publicación de blog.

Para evitar este tipo de ataques que utilizan Redis como vector, consulte las instrucciones de Protección de Redis en la página Quicktart como punto de partida y la página Seguridad para obtener más información.

Más discusión está en /r/redis

Actualización:más divagaciones sobre el mismo tema en https://redislabs.com/blog/3-critical-points-about-security