常见Redis未授权访问漏洞总结
未授权访问漏洞 Hadoop 未授权访问漏洞 Jupyter Notebook 未授权访问漏洞 攻击机: Windows10 目标靶机: Centos7 ip地址: 192.168.18.138 连接工具:Xshell wget http://download.redis.io/releases/redis-2.8.17.tar.gz tar xzvf redis-2.8.17.tar.gz #解压安装包 runoob.com/docker/docker-tutorial.html 可自行Google) 攻击机: Windows10 目标靶机: Kali ip地址: 192.168.18.128 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 环境介绍 环境搭建 下载地址:http://mirrors.jenkins.io/ 测试机:Windows10 目标靶机: kali ip地址: 192.168.18.129 连接工具:Xshell wget http://mirrors.jenkins.io/debian/jenkins_1.621_all.deb # 下载 dpkg -i jenkins_1.621_all0 码力 | 44 页 | 19.34 MB | 1 年前3阿里云云数据库 Redis 版 产品简介
云数据库 Redis 版 产品简介 产品简介 什么是云数据库 Redis 版 云数据库 Redis 版(ApsaraDB for Redis)是兼容开源 Redis 协议标准的、提供持久化的内存数据库服务,基 于高可靠双机热备架构及可无缝扩展的集群架构,满足高读写性能场景及容量需弹性变配的业务需求。 云数据库 Redis 版支持字符串(String)、链 两种数据逐出策略,同时还可以通过 object 命令来获取某个 key 的访问频度。 基于 LFU 机制,用户可以使用 scan + object freq 来发现热点 key,当然 Redis 也一起发布了更好用的工具 redis-cli,使用示例如下。 存储类型 object freq user_key $./redis-cli --hotkeys # Scanning the entire 产品简介 12 云数据库 Redis 标准版在 Redis 2.8基础上进行开发,100%兼容 Redis 协议命令。自建的 Redis 数 据库可以平滑迁移至 Redis 标准版。并且提供数据传输工具(DTS)可以进行增量的 Redis 迁移,保 证业务平稳过渡。 阿里云自研 故障探测切换系统(HA) 阿里云 Redis 服务封装 HA 切换系统,时时探测主节点的异常情况,可以有效解决磁盘0 码力 | 33 页 | 1.88 MB | 1 年前3Redis操作手册
该使用root权限操作 2.绿色字体表示注释,有时注释太多就不用绿色表示了 3.注意:本文档的所有操作请先在测试机里进行实践,请不要直接在真实的服 务器中操作! 版权声明: 本文档以开源的形式发布,所有条款如下: (1)无担保:作者不保证文档内容的准确无误,亦不承担由于使用此文档所导致的任何后果 (2)自由使用:任何人可以出于任何目的而自由地 阅读/链接/打印/转载/引用/分发/再创作 start redis # systemctl status redis ★redis使用ssl ★redis-cli客户端工具 ★命令行客户端 在redis服务端安装目录下有redis-cli命令行工具 安装目录下# redis-cli -h 10.99.1.51 -p 6379 -a Centos123 #-h指定服务器地 址, # -p指定端口,-a指定密码 1.51:6379> 10.99.1.51:6379> get keyxx #查看指定key对应的值 "valuexx" ★可视化客户端工具 官网: h�ps://redis.com/redis-enterprise/redis-insight/ 下 载 链 接 : h�ps://download.redisinsight.redis0 码力 | 5 页 | 80.37 KB | 1 年前3阿里云云数据库 Redis 版 快速入门
版仅支持阿里云内网访问,不支持外网访问,即只有在同节点的 ECS 上安装 Redis-cli 才能与 云数据库建立连接并进行数据操作。 说明:Redis-cli 是 Redis 原生的命令行工具,可以先下载安装 Redis 即可使用 Redis-cli。在 ECS 上安 装 Redis 的命令请参考 Redis 官方网页。 Redis-cli 连接云数据库 Redis 版的命令如下: 通过上述步骤即可实现:您本地 PC 或服务器通过公网连接 ECS Windows 6379端口,对云数据库 Redis 进行 访问。 注意:因 portproxy 由微软官方提供,未开源使用,您如果配置使用过程中遇到疑问,可参看 netsh 的 portproxy 使用说明或向微软官方咨询确认。或者您也可以考虑通过其他的方案实现,比如通过 portmap 配置代理映射。 云数据库 通过上述步骤即可实现:您本地的 PC 或服务器通过公网连接 ECS Linux 6379 端口,对云数据库 Redis 进行 访问。 注意:您可以通过该方案进行测试使用,因 rinetd 为开源软件,如在使用过程中存在疑问,您可以参看 其官方文档或与 rinetd 官方进行联系确认。 云数据库 Redis 版 快速入门 280 码力 | 29 页 | 1.07 MB | 1 年前3高金芳-平安科技-PostgreSQL反向代理redis
2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 What is Redis? Redis 是一个开源的、使用C语言编写的Key-Value数据库 Redis是一个支持网络交换的Key-Value数据库 Redis是一个基亍内存的Key-Value数据库 Redis是一个可持久化的Key-Value数据库 2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 01、开源数据库 02、丰富的数据类型 03、丰富的接口 04、支持丰富的语言 PostgreSQL 是全功能的开源数据库,是唯一支持事务、子 查询、多版本幵行控制系统、数据完整性检查等特性的一种 自由软件的数据库管理系统 PostgreSQL 的特性覆盖了0 码力 | 28 页 | 3.61 MB | 1 年前3陈宗志:大容量redis存储方案--Pika
Master LVS读写 VIP LVS只读 VIP LVS读写 VIP LVS只读 VIP Pika 运维 – 线上架构 SACC2017 Pika 运维 – 迁移工具 – Redis_to_pika • 将redis数据迁移到pika,基于aof,能全量+增量方式同步数 据(Note关闭aof重写) – Pika_to_redis • 业务增0 码力 | 47 页 | 2.18 MB | 1 年前3《Redis使用手册》(试读版)
我们还会看到获取本书示例代码的⽅法, 并知悉本书使⽤的 Redis 版本以及本书配套的读者服务 ⽹站。 1.1 Redis 简介 Redis 是⼀个主要由 Salvatore Sanfilippo (antirez)开发的开源的内存数据结构存储器, 它经常被⽤作数据 库、缓存以及消息代理等⽤途。 Redis 因为它丰富的数据结构、极快的速度、⻬全的功能⽽为⼈所知, 它是⽬前内存数据库⽅⾯的事实标准, 在 互联⽹上有⾮常⼴泛的应⽤,0 码力 | 352 页 | 6.57 MB | 1 年前3
共 7 条
- 1