Redis 突然集体报错 NOAUTH Authentication required

今天很奇怪,两台服务器上的redis毫无征兆的集体报错 NOAUTH Authentication required,一开始也没有重视,重启了下就好了,深更半夜老板说又不能访问了,才开始重视。搜下了很多人都遇到了这种情况包括红薯大哥,而且情况有点小严重。

检查下自己是否在裸奔

无论是否开启了远程访问(毕竟阿里服务器份额占多,区域也就这么几个,花个几块钱临时用个几小时做内网扫描了),都看下是否开启了密码访问。

用redis-cli客户端连接远程服务器

./redis-cli -h 10.129.xx.xx:6379
10.129.xx.x:6379> keys *
(error) ERR operation not permitted

或者

10.129.xx.x:6379> config get requirepass

如果没有输入秘密就可以访问,那么说明你在裸奔,话不多说,先设置登录秘密再说

首先确定redis使用了那个redis.conf,然后修改requirepass(如果redis加入了service,在/etc/init.d里面查看redis启动命令)

入侵迹象

我检查了两天服务,由于测试服是临时搭建,肯定是裸奔的,但是没想的是生成服竟然也是裸奔,让我很惊讶,毕竟原来是这些是有专门的运维来管理的。

在检查问题的过程中裸奔的测试服被设置了密码访问,那么可以百分百肯定测试服是被黑了

这种黑,比较简单,毕竟他没有拿到服务器的其他权限,仅仅是通过redis-cli设置了临时的登录密码而已,重启之后,该设置就会失效(不是很确定,所以下面用docker redis来验证确认了)

启动redis实例

root@aaa6982a00bb:/data# redis-cli
127.0.0.1:6379> keys *
1) "sysuser:1"
2) "sysuser:32"
127.0.0.1:6379> config get requirepass
1) "requirepass"
2) ""
127.0.0.1:6379> config set requirepass 123456
OK
127.0.0.1:6379> config get requirepass
(error) NOAUTH Authentication required.
127.0.0.1:6379> auth 123456
OK
127.0.0.1:6379> keys *
1) "sysuser:1"
2) "sysuser:32"

关闭redis实例,重新启动,不需要输入密码也可访问了

root@aaa6982a00bb:/data# redis-cli
127.0.0.1:6379> keys *
1) "sysuser:1"
2) "sysuser:32"
127.0.0.1:6379>

转载于:https://my.oschina.net/u/1249401/blog/820276

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值