gpt4 book ai didi

linux - authorized_keys 中的奇怪公钥

转载 作者:太空宇宙 更新时间:2023-11-04 12:59:51 24 4
gpt4 key购买 nike

我正在使用 Linux VPS 作为 Web 服务器(haproxy+nginx+java+mysql+memcached+redis+solr),出于安全原因,我禁用了密码登录并改为使用 key 。

这几天,我无法登录我的服务器,在使用VPS控制台登录时,我在/root/.ssh/authroized_keys中发现了一些奇怪的公钥,我自己的公钥被删除了:

"REDIS0006t^@^@^CqweA<92>
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDNTotEB55uRlAS9sKUfT3WyJzq1kGQVVGQk9WPDmjg
c6fvkubd3qRAE1lBQmZ+LjnHSSOcP54EoBTphiL+Lf2pFKkbFNYVGIdJBhRWUIDlm/vIGO4GCLfpPnRz
rw3UsVLUykb68fFJXrPOfGC5Qj16nlrVY6gMO2p1pAmmBqkwPpyxbBkXkBFme3k95wl6Q6MWJLUXAEeT
GuqzMukZHkA15hXxas5AKYRKAwrls9UrUqBXCy7Gp5lnq8m/RI0L8mNseB1hD1Fi/KQqVgwXXmXhjWDQ
qtzqF7Eh2woNhqojSpd9QlOO/LxPMKzgF9cStBcbkaQ5gXoO+zFYL2B/nRp1 root@vultr.guest
^@à^AA<8d>-e
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDAND7d7omg6ByhAlAbtb3++0P4clJ4cLCSSAH7CXuM
Y9ENqGVYmdoJSkXJt7uk5HX4ioFkDesuR/Yi6tBx0hKq/AXhfhOX4rS0ESXo83z2dlbo52/bdkEMxwgY
hym+MYcK3jxmnQ+Fy1649otJeidENNhracOPdSekvyIebJTIfcT/4JD46z1anir9M3UD5oa53wBlkyew
VXAWus33SNHrGvns9jCTD0jefclWCNh6MeFITxMIDMErF5Fvz8fPyDuI7AUGt22lYb8I2lhkfQUPruZz
EEdMGaZ/YjhteIao8Ap7Avf55vXHwa7HVbBlwKL7+J7nmpq1X0+RFX6OlktJ yyf
-e
^@^GcrackitABbfilenarmeed iasu-tchloir.iezxeed _-khe y6s0.164.96.208^M
^M
saveconfig set dir /root/.ss^M"

这是什么意思?是否有黑客试图登录我的服务器?

最佳答案

正如其开发人员所述,Redis 在设计上是不安全的 here .

However, the ability to control the server configuration using the CONFIG command makes the client able to change the working directory of the program and the name of the dump file. This allows clients to write RDB Redis files at random paths, that is a security issue that may easily lead to the ability to run untrusted code as the same user as Redis is running.

该页面还详细描述了如何重写 ssh key 并获得对系统的完全访问权限(结果与 OP 的类似)。该解决方案取决于使用模型,可能包括防火墙、启用 AUTH 和绑定(bind)到 127.0.0.1。

关于linux - authorized_keys 中的奇怪公钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34449023/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com