Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Database] 개발 서버 Redis 해킹당한 건에 대하여 .. #16

Closed
thals0 opened this issue Apr 13, 2023 · 1 comment
Closed

[Database] 개발 서버 Redis 해킹당한 건에 대하여 .. #16

thals0 opened this issue Apr 13, 2023 · 1 comment

Comments

@thals0
Copy link
Owner

thals0 commented Apr 13, 2023

문제 발생

image

위 이미지를 확인해보면 keys * 했을 때 내가 생성한 키 없어지고 backup 키들이 생성됨
ttl (내가 설정한 키)로 들어가보니 -2 반환됨 → 내가 설정한 키 삭제 되었다는 뜻 ;; 하하

--
처음엔 데이터가 영속적이지 않게 저장되는 건가 ? 싶어서 영속성도 찾아봄
Redis poesistence

dump.rdb를 확인해보니, 해킹당한 것일 수도 있겠다는 생각이 들어서 구글링 해본 결과
redis 기본포트 6379 가 열려있고 인증정보 없이 접근할 수 있는 환경 일 때 크롤러봇이 해당되는 redis에 접근하여 모든 키를 지우고 스크립트를 심는거였음

해결해보자

문제 분석

  1. redis 서버가 기본으로 설정해주는 6379 포트번호로 열려있음
  2. 설정하지 않은 비밀번호 (인증없이 접근 가능)

.. 비밀번호를 설정하러 가야겠다 &^^&

@thals0
Copy link
Owner Author

thals0 commented Apr 13, 2023

Redis에 꼭 비밀번호를 걸어두자

@thals0 thals0 closed this as completed May 28, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant