Задать вопрос
@kaka888
C, C++, Qt, Python, Flask, aiogram, MySQL, Redis..

Откуда появилась переменная x в Redis?

Арендовал VPS, поднял на нём сервер Redis и открыл его порт в интернет с помощью файрвола (только для своего домашнего IP-адреса), в Redis установлен сложный пароль.
Сегодня смотрю, и вижу, что в Redis в database №0 появилась переменная x, в которой лежит строка вида "ssh-rsa
<много-много символов, может быть ключ RSA> root@localhost.localdomain".
До этого пытался подключиться к Redis с помощью JetBrains DataGrip, но не вышло из-за проблем с аутентификацией.
Откуда и для чего это?
  • Вопрос задан
  • 99 просмотров
Подписаться 1 Простой 11 комментариев
Пригласить эксперта
Ответы на вопрос 1
Вот тут описан хак Redis'а, когда в него прописывают ключ-значение с ssh-ключом, конфигурят бэкап в файл вместо dump.rdb в ~/.ssh/authorized_keys, и, вуаля, злодей получает SSH на машину.

Т.е. видимо, у вас Redis торчал наружу какое-то время, достаточное для обнаружения сего факта злодейским обходчиком. К счастью, если сам Redis был запущен внутри контейнера, то и ключ прописался внутри контейнера, и эта атака ни к чему не привела.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы