記一次 騰訊雲tcp端口6379違規攻擊其他服務器解決過程


今天下午騰訊雲突然一條短信告訴我,我的服務器違規攻擊其他服務器,端口6379

遂趕緊登陸查看,發現這個端口是redis的默認端口,上周五為了學redis直接就默認安裝了,而且還沒設密碼

正常使用服務器流量是使用不了多少的,但是就24小時內流量統計告訴我服務器使用了120GB流量,肯定是中毒沒跑了,這個時候SSH也連不上

解決

先回滾實例。還好每次在主機上動什么大操作都有建快照的習慣

設置密碼,更改redis端口

找到redis.conf,

port = 除了6379的端口
...
requirepass password

 總結

這之后算是明白了為什么上學期oracle老師總跟我們提不要按默認端口去安裝

總是有黑客覬覦我們的算力

突然回想起周日我的打卡腳本不工作了,crontab文件也沒了,查看日志也跟往常不同

吃一塹長一智吧

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM