9 hours ago
- 许多Redis实例在互联网上暴露无保护,导致恶意软件感染,尤其是加密货币挖矿。
- Incapsula报告称75%的开放Redis服务器已受感染;攻击者利用配置不当的实例。
- Redis 4.0引入了'保护模式'以警告用户暴露风险,但许多虚拟机镜像禁用了该功能,降低了有效性。
- 未来的Redis 6将默认使用ACL限制管理命令,旨在提高安全性。
- Redis 6还计划支持SSL,但将采用选择加入方式。
- 尽管已努力加强安全,Redis EVAL中的Lua沙盒仍可能构成安全风险。
共 1 篇