本系列为 Redis 安全专题,从漏洞原理、攻击利用到生产加固,循序渐进讲解 Redis 相关安全风险。内容包含未授权访问、主从复制 RCE、SSRF+Gopher 内网攻击、Redis 命令注入以及生产环境全套加固
|
本系列为 Redis 安全专题,从漏洞原理、攻击利用到生产加固,循序渐进讲解 Redis 相关安全风险。内容包含未授权访问、主从复制 RCE、SSRF+Gopher 内网攻击、Redis 命令注入以及生产环境全套加固方案。适合网络安全初学者、运维工程师、Web 安全方向学习者阅读,所有案例仅用于安全原理学习,请勿在未授权环境进行测试。 摘要:Redis 未授权访问是运维高频踩坑的安全漏洞,因配置不当无密码且公网开放 6379 端口,攻击者可直接连接 Redis 写入 Webshell、SSH 公钥拿下服务器。本文通俗讲解漏洞成因、攻击手段、检测方法与完整防护配置。 前言Redis 是当下最热门的内存数据库,很多项目都会用到。但大量服务器因为偷懒不改默认配置,直接把 6379 端口暴露在公网,不需要账号密码,任何人都能连接操作数据库,这就是 Redis 未授权访问漏洞。 很多人以为漏洞只是能看数据,实际上攻击者可以写入 SSH 公钥拿到服务器权限、写入网站木马、篡改业务缓存数据,危害非常严重。 一、漏洞产生原因Redis 默认配置有两个坑:
只要满足这两点,攻击者直接用redis-cli -h 目标IP -p 6379就能连上 Redis,不需要任何认证。
二、攻击者能做什么?3 种常见攻击方式1. 写入 Web 一句话木马(Webshell)如果 Redis 和网站在同一台服务器,并且 Redis 进程有写入网站目录权限。 攻击者修改 Redis 持久化 RDB 文件的保存路径,把一句话木马存入 Redis,执行save落地成 php 文件,访问网页就可以控制网站。
2. 写入 SSH 公钥,直接登录服务器这是最经典的利用手法。 攻击者将自己的 SSH 公钥写入 Redis,保存到 root 家目录.ssh/authorized_keys,之后直接用 SSH 免密登录服务器,拿下服务器最高权限。 3. 恶意清空数据,业务瘫痪直接执行FLUSHALL,一键清空 Redis 里面全部缓存数据,网站直接报错、业务雪崩。 三、怎么快速检测自己服务器是否中招本地安装 redis-cli,执行命令:
如果直接连接成功,不需要输入密码,说明存在未授权访问漏洞。 执行CONFIG GET requirepass查看是否设置密码。 四、生产环境防护方案(必做)
重启 Redis,客户端连接必须AUTH 密码才能操作。
只允许本机访问 Redis;如果多服务器使用,只填写业务服务器内网 IP,拒绝公网访问。
五、总结Redis 未授权访问是运维最常踩的安全大坑,没有复杂漏洞利用链,工具简单,脚本小子都能批量扫描攻击。 记住核心安全准则:数据库绝对不能直接裸奔到公网,必须做身份认证 + 网络访问限制。
|
2021-04-08
2021-10-03
2024-09-30
2021-07-26
2019-10-11