Advertisement

Redis_Crackit漏洞分析与评估

阅读量:

2015年11月10日,有网络安全相关企业指出,国内互联网环境中出现了大量针对Redis数据库服务器的扫描行为,其中部分Redis服务器的数据库内容被清除,并且在/root/.ssh/authorized_keys文件中出现了创建或修改的情况。攻击者借此可以完全掌控受影响的服务器。由于这些被入侵的Redis服务器数据库虽被清空,但仍然保留了一条键名为crackit的数据记录,因此此次安全事件被命名为Redis Crackit入侵事件。

简而言之,该攻击方式是通过在用户目录中写入一个SSH私钥文件,从而建立信任关系,使得攻击者无需输入密码即可登录目标系统。

SSH公钥认证机制

OpenSSH支持通过公钥方式实现远程服务器的登录操作。其基本原理较为简单:首先在Linux系统中使用ssh-keygen工具生成一对公私密钥,在远程服务器上将对应的公钥存储于$HOME/.ssh/authorized_keys文件中。当用户尝试登录时,只需提供相应的私钥即可完成身份验证。

在Windows操作系统中,也可以借助PuTTY软件中的puttygen.exe组件生成公私密钥对。生成的私钥文件可由PuTTY用于访问远程服务器。

具体利用步骤如下:

  1. 首先使用PuTTY Key生成工具生成一对密钥,并获取相应的公钥与私钥;

  2. 接着通过redis-cli.exe客户端将生成的公

全部评论 (0)

还没有任何评论哟~