Redis_Crackit漏洞分析与评估
发布时间
阅读量:
阅读量
2015年11月10日,有网络安全相关企业指出,国内互联网环境中出现了大量针对Redis数据库服务器的扫描行为,其中部分Redis服务器的数据库内容被清除,并且在/root/.ssh/authorized_keys文件中出现了创建或修改的情况。攻击者借此可以完全掌控受影响的服务器。由于这些被入侵的Redis服务器数据库虽被清空,但仍然保留了一条键名为crackit的数据记录,因此此次安全事件被命名为Redis Crackit入侵事件。
简而言之,该攻击方式是通过在用户目录中写入一个SSH私钥文件,从而建立信任关系,使得攻击者无需输入密码即可登录目标系统。
SSH公钥认证机制
OpenSSH支持通过公钥方式实现远程服务器的登录操作。其基本原理较为简单:首先在Linux系统中使用ssh-keygen工具生成一对公私密钥,在远程服务器上将对应的公钥存储于$HOME/.ssh/authorized_keys文件中。当用户尝试登录时,只需提供相应的私钥即可完成身份验证。
在Windows操作系统中,也可以借助PuTTY软件中的puttygen.exe组件生成公私密钥对。生成的私钥文件可由PuTTY用于访问远程服务器。
具体利用步骤如下:
-
首先使用PuTTY Key生成工具生成一对密钥,并获取相应的公钥与私钥;
-
接着通过redis-cli.exe客户端将生成的公
钥
全部评论 (0)
还没有任何评论哟~
