thals0 / TIL

📚 하루동안 공부한 내용을 기록하는 공간입니다.
0 stars 0 forks source link

[Database] 개발 서버 Redis 해킹당한 건에 대하여 .. #16

Closed thals0 closed 1 year ago

thals0 commented 1 year ago

문제 발생

image

위 이미지를 확인해보면 keys * 했을 때 내가 생성한 키 없어지고 backup 키들이 생성됨 ttl (내가 설정한 키)로 들어가보니 -2 반환됨 → 내가 설정한 키 삭제 되었다는 뜻 ;; 하하

-- 처음엔 데이터가 영속적이지 않게 저장되는 건가 ? 싶어서 영속성도 찾아봄 Redis poesistence

dump.rdb를 확인해보니, 해킹당한 것일 수도 있겠다는 생각이 들어서 구글링 해본 결과 redis 기본포트 6379 가 열려있고 인증정보 없이 접근할 수 있는 환경 일 때 크롤러봇이 해당되는 redis에 접근하여 모든 키를 지우고 스크립트를 심는거였음

해결해보자

문제 분석

  1. redis 서버가 기본으로 설정해주는 6379 포트번호로 열려있음
  2. 설정하지 않은 비밀번호 (인증없이 접근 가능)

.. 비밀번호를 설정하러 가야겠다 &^^&

thals0 commented 1 year ago

Redis에 꼭 비밀번호를 걸어두자