linux系统被攻击,通过crontab来执行shell脚本,进而到服务器并且还是root权限
应对方法:1、打开redis的配置文件(vi /etc/redis/redis.conf),查看dir 设置
使用redis-cli,执行config get dir
如果和配置文件中不一致,执行config set redis.conf中dir设置路径
2、禁止外网访问redis
在redis.conf文件中,设置如下:
bind 127.0.0.1
protected-mode yes
重启redis systemctl restart redis