当前位置: 首页 > news >正文

redis端口漏洞未授权访问漏洞

服务器扫描漏洞26379(开启的哨兵端口),可以直接连接!中危漏洞还是要解决的,requirepass也设置了,但是还是没解决。

往上说的修改redis.conf中的bind,设置允许访问的ip。个人经过实践发现纯属扯淡,根本不会有任何作用,配置多个ip只会启动失败。只允许配置自己网卡的ip才行;详情参考文章:搭建redis集群发现对Redis的bind的误区

只能添加服务器的防火墙访问规则(drop删除,accept允许):

增加允许192.168.1.201访问26379端口:

iptables -A INPUT -p tcp --dport 26379 -s 192.168.1.201 -j ACCEPT

禁止端口被访问:

iptables -A INPUT -p tcp --dport 26379 -j DROP

删除某个端口规则:
iptables -D INPUT -p tcp --dport 26379 -j DROP

删除某一行的规则:

iptables -L --line-numbers
根据行号和类型去删除
iptables -D INPUT  3(行号)

保存:
iptables-save

注意:比如同一个端口的限制,可能有先后顺序,应该是先允许通过再禁止其他ip访问。如果先禁止了,可能后续放行的规则就不生效了(我自己认为的,不知道对不对,因为我遇到了这个情况);drop如果在accept上边,accept设定的规则就不生效了。

分别用192.168.1.201通过命令去连接本机器的26379看是否能够连接上
redis-cli -h   本机ip   -p 26379
 

http://www.xdnf.cn/news/321661.html

相关文章:

  • Rust 中 Arc 的深度分析:从原理到性能优化实践
  • 2020年NCA CCF-C,改进灰狼算法RSMGWO+大规模函数优化,深度解析+性能实测
  • 鸿蒙开发——4.ArkTS快速入门指南
  • 我的世界云端服务器具体是指什么?
  • Laravel 12 实现验证码功能
  • 代码随想录算法训练营第三十四天
  • WordPress个人博客搭建(三):WordPress网站优化
  • RabbitMq学习(第一天)
  • 5.7 react 路由
  • Go语言八股之并发详解
  • 管家婆实用贴-如何在Excel中清除空格
  • Go语言——error、panic
  • 解决0x0000011b共享打印机无法连接!
  • 泛型设计模式实践
  • 初始图形学(7)
  • 2025-05-07-FFmpeg视频裁剪(尺寸调整,画面比例不变)
  • 系统思考:教育焦虑恶性循环分析
  • C语言初阶:数组
  • DeepSeek全域智能革命:从量子纠缠到星际文明的认知跃迁引言:认知边界的坍缩与重构
  • 解决leetcode第3537题填充特殊网格
  • CSS详细学习笔记
  • eclipse常用快捷键
  • Jmeter进行http接口测试
  • 使用VSCode在Windows 11上编译运行项目
  • 005 权限的理解
  • Linux上将conda环境VLLM服务注册为开机自启
  • Java 常用的 ORM框架(对象关系映射)
  • 企业级AI革命!私有化部署开源大模型:数据安全+自主可控,打造专属智能引擎
  • Ubuntu20.04安装使用ROS-PlotJuggler
  • 【MCP】客户端配置(ollama安装、qwen2.5:0.5b模型安装、cherry-studio安装配置)