Advertisement

Redis无权限访问利用分析

阅读量:

漏洞概述

Redis通常会注册在其默认配置文件中,在地址0.0.0.0:6379处运行。这将使Redis服务成为公网中的一个服务端口,在未启用身份验证机制的情况下,默认情况下可能会出现漏洞:任何能够访问目标服务器的用户都有可能被允许进行未经授权的数据获取操作(包括读取和撰写)。攻击者若能非授权地连接到Redis服务,则可利用其API功能获取并存储目标服务器的公开密钥;一旦掌握该密钥后即可利用私有密钥远程登录该目标服务器。

漏洞描述

Redis的安全模型观念在于:请不要将Redis暴露于公开网络之中,并因之可能使不信任的客户接触到Redis而造成严重风险。

Redis 作者之所以放弃解决未授权访问导致的安全性问题, 基于以下原因: 在超过99.99%的概率下, Redis 的应用运行于封闭环境中; 即使只为0.01%的风险制定相应的安全措施也会显著提升系统的复杂度; 虽然这一问题并非不可行, 但在设计理念中显得不合算

因为其他受信任用户需要使用 Redis 或者因为运维人员的疏忽等原因,部分 Redis 绑定在 0.0.0.0:6379,并且没有开启认证(这是Redis 的默认配置),如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,将会导致 Redis 服务直接暴露在公网上,导致其他用户可以直接在非授权情况下直接访问Red

全部评论 (0)

还没有任何评论哟~