设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 91|回复: 8

redis 设置了密码,也会被入侵呀。。。

[复制链接]

11

主题

47

回帖

159

积分

注册会员

积分
159
发表于 2020-10-16 14:11:29 | 显示全部楼层 |阅读模式
才发现我的网站被入侵了




用的bt安装的redis  也设置了密码。不过密码不太复杂  就是个8位数字
应该是这个密码 可以被无限穷举爆破

。。。。。。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

31

主题

157

回帖

421

积分

中级会员

积分
421
发表于 2020-10-16 14:16:58 | 显示全部楼层
127.0.0.1
回复

使用道具 举报

1

主题

50

回帖

135

积分

注册会员

积分
135
发表于 2020-10-16 14:18:59 | 显示全部楼层
换个端口 复杂密码

回复

使用道具 举报

146

主题

1606

回帖

3804

积分

论坛元老

积分
3804
发表于 2020-10-16 14:20:23 | 显示全部楼层
不是说redis全是洞吗?基本都是内网把。
回复

使用道具 举报

35

主题

1192

回帖

2627

积分

金牌会员

积分
2627
发表于 2020-10-16 14:21:53 | 显示全部楼层
是你网站被入侵了别人通过redis提权的。redis:关我屁事
回复

使用道具 举报

120

主题

2569

回帖

5668

积分

论坛元老

积分
5668
发表于 2020-10-16 14:26:09 | 显示全部楼层
网站没有弱口令问题的话,80%以上被搞都是因为PHP
回复

使用道具 举报

54

主题

2536

回帖

5340

积分

论坛元老

积分
5340
发表于 2020-10-16 15:37:34 | 显示全部楼层
目录几乎全是777……

755足够了
回复

使用道具 举报

19

主题

360

回帖

815

积分

高级会员

积分
815
发表于 2020-10-16 15:39:24 | 显示全部楼层
一般redis不都是内网的端口吗?你这肯定是提权了
回复

使用道具 举报

14

主题

300

回帖

696

积分

高级会员

积分
696
发表于 2020-10-16 15:40:39 | 显示全部楼层
宝塔安装的 Redis 默认只监听本地(仅允许本机连接),你这被入侵大概率是 php 被打了洞
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-4 21:06 , Processed in 0.015476 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表