后Redis服务器漏洞时代,这两条安全建议也许对在线存储用户有用 ... ... ...

发布时间:2023-04-19 22:25:21 作者:归化替 阅读量:5578

近日,Redis服务器被曝漏洞。黑客借助redis内置命令,可以对现有数据进行恶意清空。此外,黑客可往服务器上写入SSH公钥文件,直接登录服务器。由于针对此漏洞的修复方案需要修改配置文件,阿里云第一时间向用户发送了漏洞提醒和修复建议。事实上,除了手动修复,阿里云用户还有两项体验更佳的选择。

  云盾服务器安全托管

  该服务主要为云服务器提供定制化的安全防护策略、木马文件检测和高危漏洞检测与修复工作。

  当发生安全事件时,阿里云安全团队可提供安全事件分析、响应,并进行系统防护策略的优化。

  比如,此次Redis服务器漏洞事件发生后,只要授权,阿里云的安全工程师就会第一时间为用户完成修复。

  键值存储KVStore

  还是先从Redis服务器漏洞的原理说起。

  攻击者利用用户在lin环境下自建无认证且公网可访问的redis服务,使用redis命令重置环境变量,在用户目录写入一个ssh私钥文件,从而建立一个信任关系,这样不需要输入ssh密码就可以登陆用户的服务器。

  目前的修复方案是,用户通过禁用部份redis命令(flushall, flushdb,config set, eval),增加认证,以低权限用户启动服务,禁止公网访问来加固,同时采用传统的定期多重备份的方式确保数据可恢复。

  阿里云的键值存储KVSTORE天生禁用config set,脚本命令,不支持公网访问,出于安全考虑强制在访问服务必须要认证,从而避免此类漏洞的产生,从源头上防患于未然。

  此外,即将推出的快照功能,定期多重备份数据,确保用户数据不会丢失。

  KVStore优势

  集群功能

  可支持超大容量,超高性能。支持集群功能,提供128G及以上集群实例规格,可满足大容量和高性能需求。

  提供64G及以下的主-从双节点实例,满足一般用户的容量和性能需求。

  弹性扩容

  存储容量一键扩容:用户可根据业务需求通过控制台对实例存储容量进行调整。

  在线扩容不中断服务:调整实例存储容量可在线进行,无需停止服务,不影响用户自身业务。

  资源隔离

  针对实例级别的资源隔离,可以更好地保障单个用户服务的稳定性。

  安全可靠

  支持密码认证方式以确保访问安全可靠。

  秒级别监控

  提供秒级别实时监控,分钟级别历史监控。

  提供各数据结构各接口的监控信息,访问情况一目了然,便于用户对KVStore的使用情况有充分的了解。

  责任编辑:余芯

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-05-17 21:25:01

其中,基于TCP/IP通信平台又可分为两种类型:一种是完全支持T云主机建网站 CP/IP功能的防火虚拟主机如何使用 P通信平台又可分为两种类型:一种是完全支持TCP/IP功能的防火墙式服务器


评论时间:2023-05-12 12:25:02

6.强大的云主机和云空间的区别 营销服务态度好的云主机租用 强大的营销宣传手段

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2022-02-01 05:38:03   jesaph

将基于域名的虚拟主机转换为基于I...

 2022-07-18 05:38:02   steveneml

小旋风asp服务器怎么使用

 2022-07-19 09:34:02   congyee

PHP视频教程下载

 2022-07-19 21:17:02   magician

源码包安装过程

 2022-07-20 08:51:02   kurt

Shell基础:Bash的用户自...

 2022-07-21 06:34:02   达达

【Ubuntu教程】Ubuntu...

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3