2015-11-13 2 views
5

現在の設定 2つのマスターサーバー、12のワーカーサーバー: ワーカーはssh-copy-idを通じてマスターに接続されています。マスターとワーカーはマスターのredis-queuesにデータを書き込みます。 の問題私は先週、直面しているのは、redisがauthorized_keysファイルにデータを書き込んでいることです。この問題を再現できないか、またはどのサーバーがこれを行っているかを確認できません。 私はredis設定ファイルを調べました。私はredisがauthorized_keysファイルに書き込むようにする設定が見つかりませんでした。 他の誰かがこの問題に遭遇したことなどがありますが、私は認証された鍵ファイルをクリアして、再びそのファイルに書き込みます。.ssh/authorized_keysに書き換えます。

答えて

9

あなたのサーバーはおそらく「クラッカー」によって攻撃されています。攻撃が終了する可能性はありますが、サーバーを侵害したものとして扱い、それに応じて行動する必要があります。これはおそらく、Salvatore Sanfilippo a.k.a antirez、彼の過去の著者とセキュリティ研究者であるthis blog postで記述されているのと同じアプローチです。

Redisをベクターとして使用するこの種の攻撃を防ぐには、クイックスタートページのSecuring Redisの指示を開始点として参照し、詳細についてはSecurityページを参照してください。 https://redislabs.com/blog/3-critical-points-about-security

+0

これで同じトピックの詳細とりとめはおそらく何/すべての一般的なボットネット/侵入テストツールにすでに統合されました:

もっと議論が/r/redis

更新です。 :) –

+0

こんにちは、参考になるかもしれません、ちょうど2つのマスターサーバーredisサーバーを実行している、いくつかの男がrsaキーを変更した、ルートパスワードが変更されたので、再インストールされたサーバー。私はこれを答えとして受け入れ、セキュリティ実装に関する問題に直面すると新しいスレッドを開始します –

関連する問題