 常见Redis未授权访问漏洞总结未授权访问漏洞 Hadoop 未授权访问漏洞 Jupyter Notebook 未授权访问漏洞 攻击机: Windows10 目标靶机: Centos7 ip地址: 192.168.18.138 连接工具:Xshell wget http://download.redis.io/releases/redis-2.8.17.tar.gz tar xzvf redis-2.8.17.tar.gz #解压安装包 runoob.com/docker/docker-tutorial.html 可自行Google) 攻击机: Windows10 目标靶机: Kali ip地址: 192.168.18.128 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 环境介绍 环境搭建 下载地址:http://mirrors.jenkins.io/ 测试机:Windows10 目标靶机: kali ip地址: 192.168.18.129 连接工具:Xshell wget http://mirrors.jenkins.io/debian/jenkins_1.621_all.deb # 下载 dpkg -i jenkins_1.621_all0 码力 | 44 页 | 19.34 MB | 1 年前3 常见Redis未授权访问漏洞总结未授权访问漏洞 Hadoop 未授权访问漏洞 Jupyter Notebook 未授权访问漏洞 攻击机: Windows10 目标靶机: Centos7 ip地址: 192.168.18.138 连接工具:Xshell wget http://download.redis.io/releases/redis-2.8.17.tar.gz tar xzvf redis-2.8.17.tar.gz #解压安装包 runoob.com/docker/docker-tutorial.html 可自行Google) 攻击机: Windows10 目标靶机: Kali ip地址: 192.168.18.128 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 环境介绍 环境搭建 下载地址:http://mirrors.jenkins.io/ 测试机:Windows10 目标靶机: kali ip地址: 192.168.18.129 连接工具:Xshell wget http://mirrors.jenkins.io/debian/jenkins_1.621_all.deb # 下载 dpkg -i jenkins_1.621_all0 码力 | 44 页 | 19.34 MB | 1 年前3
 阿里云云数据库 Redis 版 产品简介两种数据逐出策略,同时还可以通过 object 命令来获取某个 key 的访问频度。 基于 LFU 机制,用户可以使用 scan + object freq 来发现热点 key,当然 Redis 也一起发布了更好用的工具 redis-cli,使用示例如下。 存储类型 object freq user_key $./redis-cli --hotkeys # Scanning the entire 产品简介 12 云数据库 Redis 标准版在 Redis 2.8基础上进行开发,100%兼容 Redis 协议命令。自建的 Redis 数 据库可以平滑迁移至 Redis 标准版。并且提供数据传输工具(DTS)可以进行增量的 Redis 迁移,保 证业务平稳过渡。 阿里云自研 故障探测切换系统(HA) 阿里云 Redis 服务封装 HA 切换系统,时时探测主节点的异常情况,可以有效解决磁盘 支持标准版和双节点版之间的灵活变配。 智能运维 监控平台 提供 CPU 利用率、连接数、磁盘空间利用率等实例信息实时监控及报警,随时随地了解实例动态。 可视化管理平台 管理控制平台对实例克隆、备份、数据恢复等高频高危操作可便捷的进行一键式操作。 可视化 DMS 平台 专业的 DMS 数据管理平台,提供可视化的数据管理,全面提升研发、运维效率。 数据库内核版本管理0 码力 | 33 页 | 1.88 MB | 1 年前3 阿里云云数据库 Redis 版 产品简介两种数据逐出策略,同时还可以通过 object 命令来获取某个 key 的访问频度。 基于 LFU 机制,用户可以使用 scan + object freq 来发现热点 key,当然 Redis 也一起发布了更好用的工具 redis-cli,使用示例如下。 存储类型 object freq user_key $./redis-cli --hotkeys # Scanning the entire 产品简介 12 云数据库 Redis 标准版在 Redis 2.8基础上进行开发,100%兼容 Redis 协议命令。自建的 Redis 数 据库可以平滑迁移至 Redis 标准版。并且提供数据传输工具(DTS)可以进行增量的 Redis 迁移,保 证业务平稳过渡。 阿里云自研 故障探测切换系统(HA) 阿里云 Redis 服务封装 HA 切换系统,时时探测主节点的异常情况,可以有效解决磁盘 支持标准版和双节点版之间的灵活变配。 智能运维 监控平台 提供 CPU 利用率、连接数、磁盘空间利用率等实例信息实时监控及报警,随时随地了解实例动态。 可视化管理平台 管理控制平台对实例克隆、备份、数据恢复等高频高危操作可便捷的进行一键式操作。 可视化 DMS 平台 专业的 DMS 数据管理平台,提供可视化的数据管理,全面提升研发、运维效率。 数据库内核版本管理0 码力 | 33 页 | 1.88 MB | 1 年前3
 Redis操作手册start redis # systemctl status redis ★redis使用ssl ★redis-cli客户端工具 ★命令行客户端 在redis服务端安装目录下有redis-cli命令行工具 安装目录下# redis-cli -h 10.99.1.51 -p 6379 -a Centos123 #-h指定服务器地 址, # -p指定端口,-a指定密码 1.51:6379> 10.99.1.51:6379> get keyxx #查看指定key对应的值 "valuexx" ★可视化客户端工具 官网: h�ps://redis.com/redis-enterprise/redis-insight/ 下 载 链 接 : h�ps://download.redisinsight.redis0 码力 | 5 页 | 80.37 KB | 1 年前3 Redis操作手册start redis # systemctl status redis ★redis使用ssl ★redis-cli客户端工具 ★命令行客户端 在redis服务端安装目录下有redis-cli命令行工具 安装目录下# redis-cli -h 10.99.1.51 -p 6379 -a Centos123 #-h指定服务器地 址, # -p指定端口,-a指定密码 1.51:6379> 10.99.1.51:6379> get keyxx #查看指定key对应的值 "valuexx" ★可视化客户端工具 官网: h�ps://redis.com/redis-enterprise/redis-insight/ 下 载 链 接 : h�ps://download.redisinsight.redis0 码力 | 5 页 | 80.37 KB | 1 年前3
 陈宗志:大容量redis存储方案--PikaMaster LVS读写 VIP LVS只读 VIP LVS读写 VIP LVS只读 VIP Pika 运维 – 线上架构 SACC2017 Pika 运维 – 迁移工具 – Redis_to_pika • 将redis数据迁移到pika,基于aof,能全量+增量方式同步数 据(Note关闭aof重写) – Pika_to_redis • 业务增0 码力 | 47 页 | 2.18 MB | 1 年前3 陈宗志:大容量redis存储方案--PikaMaster LVS读写 VIP LVS只读 VIP LVS读写 VIP LVS只读 VIP Pika 运维 – 线上架构 SACC2017 Pika 运维 – 迁移工具 – Redis_to_pika • 将redis数据迁移到pika,基于aof,能全量+增量方式同步数 据(Note关闭aof重写) – Pika_to_redis • 业务增0 码力 | 47 页 | 2.18 MB | 1 年前3
 携程 Redis 多数据中心 双向同步实践 祝辰如何解决 • 新的协议支持 双向同步 • 兼容Slaveof命 令 slaveof slaveof peerof peerof Peerof 命令 • Redis提供了方 便开发的平台 • 实现一个命令 的方式 回环复制 SET KEY=VAL SET KEY=VAL SET KEY=VAL SET KEY=VAL • 网络风暴 • 数据不一致 如何解决 SET0 码力 | 33 页 | 2.15 MB | 1 年前3 携程 Redis 多数据中心 双向同步实践 祝辰如何解决 • 新的协议支持 双向同步 • 兼容Slaveof命 令 slaveof slaveof peerof peerof Peerof 命令 • Redis提供了方 便开发的平台 • 实现一个命令 的方式 回环复制 SET KEY=VAL SET KEY=VAL SET KEY=VAL SET KEY=VAL • 网络风暴 • 数据不一致 如何解决 SET0 码力 | 33 页 | 2.15 MB | 1 年前3
 阿里云云数据库 Redis 版 快速入门版仅支持阿里云内网访问,不支持外网访问,即只有在同节点的 ECS 上安装 Redis-cli 才能与 云数据库建立连接并进行数据操作。 说明:Redis-cli 是 Redis 原生的命令行工具,可以先下载安装 Redis 即可使用 Redis-cli。在 ECS 上安 装 Redis 的命令请参考 Redis 官方网页。 Redis-cli 连接云数据库 Redis 版的命令如下:0 码力 | 29 页 | 1.07 MB | 1 年前3 阿里云云数据库 Redis 版 快速入门版仅支持阿里云内网访问,不支持外网访问,即只有在同节点的 ECS 上安装 Redis-cli 才能与 云数据库建立连接并进行数据操作。 说明:Redis-cli 是 Redis 原生的命令行工具,可以先下载安装 Redis 即可使用 Redis-cli。在 ECS 上安 装 Redis 的命令请参考 Redis 官方网页。 Redis-cli 连接云数据库 Redis 版的命令如下:0 码力 | 29 页 | 1.07 MB | 1 年前3
共 6 条
- 1














