<antirez>9 hours agohttp://antirez.com/news/118许多Redis实例在互联网上暴露无保护,导致恶意软件感染,尤其是加密货币挖矿。Incapsula报告称75%的开放Redis服务器已受感染;攻击者利用配置不当的实例。Redis 4.0引入了'保护模式'以警告用户暴露风险,但许多虚拟机镜像禁用了该功能,降低了有效性。未来的Redis 6将默认使用ACL限制管理命令,旨在提高安全性。Redis 6还计划支持SSL,但将采用选择加入方式。尽管已努力加强安全,Redis EVAL中的Lua沙盒仍可能构成安全风险。