redis遠(yuǎn)程登錄漏洞

首先是ssh遠(yuǎn)程免密登錄的方法

https://jingyan.baidu.com/article/c275f6ba08267ae33c756758.html

ls -atrl?可以查看隱藏文件


漏洞利用方法:

http://blog.knownsec.com/2015/11/analysis-of-redis-unauthorized-of-expolit/

redis中g(shù)etshell問題小結(jié)

https://blog.csdn.net/god_7z1/article/details/49276921

redis反彈

https://zhuanlan.zhihu.com/p/25015624

運(yùn)維看此漏洞

https://blog.csdn.net/whs_321/article/details/51734602


測(cè)試過程中圖到的問題:

redis下載之后?tar -zxf? make?然后將src目錄下的redis-benchmark redis-cli redis-server和根目錄下的redis.conf拷貝到單獨(dú)的文件夾下,然后運(yùn)行redis-server redis.conf?但爆了個(gè)錯(cuò),解決辦法是在src目錄下,運(yùn)行sudo make install?然后在運(yùn)行redis-server?redis.conf即可。

redis的后臺(tái):在redis.conf下把daemonize設(shè)置為yes?

redis需要默認(rèn)是不接受遠(yuǎn)程連接的,在redis.conf下需要把bind localhost給注釋掉才可以

redis在我的/home/redis下

首先在進(jìn)行如同get pwe的操作時(shí),會(huì)報(bào)無法執(zhí)行的錯(cuò)誤,于是需要把protectmode關(guān)掉,也就是把這一項(xiàng)把yes換成no,這樣就可以成功連接并執(zhí)行了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 在此特此聲明:一下所有鏈接均來自互聯(lián)網(wǎng),在此記錄下我的查閱學(xué)習(xí)歷程,感謝各位原創(chuàng)作者的無私奉獻(xiàn) ! 技術(shù)一點(diǎn)一點(diǎn)積...
    遠(yuǎn)航的移動(dòng)開發(fā)歷程閱讀 11,534評(píng)論 12 197
  • 重點(diǎn)參考鏈接: http://www.cnblogs.com/wangyuyu/p/3786236.html Re...
    Kevin_Junbaozi閱讀 2,263評(píng)論 0 21
  • 包含的重點(diǎn)內(nèi)容:JAVA基礎(chǔ)JVM 知識(shí)開源框架知識(shí)操作系統(tǒng)多線程TCP 與 HTTP架構(gòu)設(shè)計(jì)與分布式算法數(shù)據(jù)庫知...
    消失er閱讀 4,549評(píng)論 1 10
  • 第一次看話劇,第一次到上劇場(chǎng),一個(gè)人的盛宴,寧靜而專注。去的路上有點(diǎn)乏,也有點(diǎn)質(zhì)疑自己這樣的安排。 19:15當(dāng)坐...
    心理咨詢師萍閱讀 2,743評(píng)論 0 1
  • 寫東西特別討厭寫標(biāo)題,還好這里是無標(biāo)題。 今天是連班,我一個(gè)人百無聊奈的坐在這里,其實(shí)就是看門,說是有個(gè)家長(zhǎng)等會(huì)會(huì)...
    Amin吖閱讀 295評(píng)論 0 0

友情鏈接更多精彩內(nèi)容