51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

redis

搭建Redis&Minerd安全应急演练环境

搭建Redis&Minerd安全应急演练环境

厉飞雨 阅读(259) 评论(0) 赞(11)

<p><strong>近期公司需要进行一次安全运维应急演练,需要部署一套应急演练环境。想到几个月前公司的一台服务器的redis未认证授权漏洞导致被人放了挖矿程序,于是决定部署redis&amp;minerd相结合的演练环境。</strong></p> <blockquote> <p>环境信息如下:&...

redis数据库安全设置

redis数据库安全设置

厉飞雨 阅读(260) 评论(0) 赞(14)

<h2>0x01</h2> <p>redis 实际应用价值,其实跟memcached的功用本质上差不太多,只是redis可持久存储,数据类型支持也比较丰富,能更好的应对更复杂的业务:</p> <pre><code>性能强悍 并发超十万 数据类型丰富 支持主从复制 支持持久化存储 ... </code&...

Redis 未授权访问漏洞深度利用

Redis 未授权访问漏洞深度利用

厉飞雨 阅读(263) 评论(0) 赞(14)

<p><strong>redis虽然是高性能内存数据库,但也支持将内存数据保存至硬盘上,实现持久化存储。由于 redis 未强制访问鉴权,导致未授权访问漏洞频发,入侵者借此控制 redis 间接获得系统写文件的能力,极大提升攻击力。</strong></p> <p>redis未授权漏洞的发现常有两种方式,你可以用 re...

Redis 启动警告解决

Redis 启动警告解决

厉飞雨 阅读(141) 评论(0) 赞(12)

<pre><code>[root@tiejiang]# service redisd start 21985:M 24 Nov 04:07:20.428 # WARNING: The TCP backlog setting of 511 cannot be enforced because /proc/sys/net/core/somaxconn is ...

Redis Sentinel机制与用法(一)

Redis Sentinel机制与用法(一)

厉飞雨 阅读(261) 评论(0) 赞(15)

<h2>概述 {#articleHeader0}</h2> <p>Redis-Sentinel是Redis官方推荐的高可用性(HA)解决方案,当用Redis做Master-slave的高可用方案时,假如master宕机了,Redis本身(包括它的很多客户端)都没有实现自动进行主备切换,而Redis-sentinel本身也是一个独立运行的进程,...

ELK+redis搭建nginx日志分析平台

ELK+redis搭建nginx日志分析平台

厉飞雨 阅读(246) 评论(0) 赞(14)

<h3>ELK简介 {#ELK简介}</h3> <p>ELKStack即Elasticsearch + Logstash + Kibana。日志监控和分析在保障业务稳定运行时,起到了很重要的作用。比如对nginx日志的监控分析,nginx是有日志文件的,它的每个请求的状态等都有日志文件进行记录,所以可以通过读取日志文件来分析;redis的li...