近日,Redis服务器被曝漏洞。黑客借助redis内置命令,可以对现有数据进行恶意清空。此外,黑客可往服务器上写入SSH公钥文件,直接登录服务器。由于针对此漏洞的修复方案需要修改配置文件,阿里云第一时间向用户发送了漏洞提醒和修复建议。事实上,除了手动修复,阿里云用户还有两项体验更佳的选择。 |
云盾服务器安全托管
该服务主要为云服务器提供定制化的安全防护策略、木马文件检测和高危漏洞检测与修复工作。
当发生安全事件时,阿里云安全团队可提供安全事件分析、响应,并进行系统防护策略的优化。
比如,此次Redis服务器漏洞事件发生后,只要授权,阿里云的安全工程师就会第一时间为用户完成修复。
键值存储KVStore
还是先从Redis服务器漏洞的原理说起。
攻击者利用用户在lin环境下自建无认证且公网可访问的redis服务,使用redis命令重置环境变量,在用户目录写入一个ssh私钥文件,从而建立一个信任关系,这样不需要输入ssh密码就可以登陆用户的服务器。
目前的修复方案是,用户通过禁用部份redis命令(flushall, flushdb,config set, eval),增加认证,以低权限用户启动服务,禁止公网访问来加固,同时采用传统的定期多重备份的方式确保数据可恢复。
阿里云的键值存储KVSTORE天生禁用config set,脚本命令,不支持公网访问,出于安全考虑强制在访问服务必须要认证,从而避免此类漏洞的产生,从源头上防患于未然。
此外,即将推出的快照功能,定期多重备份数据,确保用户数据不会丢失。
KVStore优势
集群功能
可支持超大容量,超高性能。支持集群功能,提供128G及以上集群实例规格,可满足大容量和高性能需求。
提供64G及以下的主-从双节点实例,满足一般用户的容量和性能需求。
弹性扩容
存储容量一键扩容:用户可根据业务需求通过控制台对实例存储容量进行调整。
在线扩容不中断服务:调整实例存储容量可在线进行,无需停止服务,不影响用户自身业务。
资源隔离
针对实例级别的资源隔离,可以更好地保障单个用户服务的稳定性。
安全可靠
支持密码认证方式以确保访问安全可靠。
秒级别监控
提供秒级别实时监控,分钟级别历史监控。
提供各数据结构各接口的监控信息,访问情况一目了然,便于用户对KVStore的使用情况有充分的了解。
责任编辑:余芯
评论时间:2023-05-17 21:25:01
其中,基于TCP/IP通信平台又可分为两种类型:一种是完全支持T云主机建网站 CP/IP功能的防火虚拟主机如何使用 P通信平台又可分为两种类型:一种是完全支持TCP/IP功能的防火墙式服务器
评论时间:2023-05-12 12:25:02
6.强大的云主机和云空间的区别 营销服务态度好的云主机租用 强大的营销宣传手段
2023-12-25 22:44:35 admin
活动发布区版规2023-05-27 22:03:52 御风而行
容器、无服务器、虚拟机:安全性差...2023-05-27 20:43:39 1356
服务器宕机的造成原因和解决方法介...2023-05-27 20:43:25 qingym
别糊涂了!服务器与工作站的五大区...2023-05-27 19:08:41 小绵羊0123
科技巨头布局云端 服务器 网络硬...2023-05-27 18:17:46 姐姐的跟屁虫
钉钉因系统访问流量激增,宕机1小...2022-07-23 00:34:02 freeatom
常见ftp命令 FTP命令使用详...2022-07-21 02:17:02 ares
双硬盘组建Raid0磁盘阵列图文...2022-07-20 06:17:02 mankeung123
用友软件客户端连接不上服务器的解...2022-07-23 00:51:02 antonfxb
WebService实例2022-07-13 05:38:02 苯小孩
开发、运维不可不看的Linux调...2022-07-20 18:51:02 nightstone
如何使用Charles抓取Web...2022-02-01 05:38:03 jesaph
将基于域名的虚拟主机转换为基于I...2022-07-18 05:38:02 steveneml
小旋风asp服务器怎么使用2022-07-19 09:34:02 congyee
PHP视频教程下载2022-07-19 21:17:02 magician
源码包安装过程2022-07-20 08:51:02 kurt
Shell基础:Bash的用户自...2022-07-21 06:34:02 达达
【Ubuntu教程】Ubuntu...2022-07-19 20:17:02 dengyu0429
linux vi使用及详细介绍2022-07-20 01:00:05 激动的舌头
Linux视频教程:用户管理命令...2022-07-21 20:51:02 jessica-an
创建本地FTP站点2022-02-07 05:38:03 jasonkidd
WEB服务器配置详解2022-07-20 04:51:02 wolfssss
ACL权限-默认与递归(4)2022-07-22 15:00:05 淡水珊瑚
Linux下 Samba Ser...