The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..., opennews (??), 11-Авг-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..."  –1 +/
Сообщение от Аноним (-), 11-Авг-16, 14:19 
А что значит незащищенная конфигурация?
Если я просто поставил редис в качестве session storage для чата и ничего не настраивал моя конфигурация считается незащищенной?
Ответить | Правка | Наверх | Cообщить модератору

14. "Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..."  +/
Сообщение от angra (ok), 11-Авг-16, 14:34 
Для работы этого "вируса" нужно чтобы redis биндился на все интерфейсы, а не только локалхост, но самое главное работал из под рута, а не отдельного пользователя. И если как у многих получается первое я еще могу понять, то зачем кто-то делает второе для меня загадка.
Ответить | Правка | Наверх | Cообщить модератору

19. "Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..."  –1 +/
Сообщение от azure (ok), 11-Авг-16, 15:00 
Это стандартная фича редиса - записывать файлы в ФС, ставить им права на выполнение и запускать со своими привелегиями? Или оно просто решето?
Ответить | Правка | Наверх | Cообщить модератору

22. "Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..."  +/
Сообщение от angra (ok), 11-Авг-16, 15:35 
Нет. Просто ты не способен придумать как использовать абсолютно нормальную для DBM-на-стероидах возможность указать файл БД. "Вирус" там конечно примитивный, но все-таки не настолько, как ты думаешь.
Ответить | Правка | Наверх | Cообщить модератору

26. "Выявлено вредоносное ПО, использующее уязвимые СУБД Redis дл..."  +/
Сообщение от vitvegl (?), 11-Авг-16, 17:21 
Где ты такое видел? Профиль в помощь https://github.com/vitvegl/AppArmor-profiles/blob/master/ubu...
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру