常见Redis未授权访问漏洞总结下载地址:https://github.com/caoxinyu/RedisClient/releases (利用redis写webshell测试使用) 下载地址:https://github.com/dmajkic/redis/downloads (利用crontab反弹shell测试使用) 未授权访问测试 使用redis clinet 直接无账号成功登录redis 从登录结果可以看出redis未启用认证。 连接工具:Xshell docker search mongodb # 从Docker Hub查找镜像 docker pull mongo #从镜像仓库中拉取或者更新指定镜像 未授权访问测试 这里使用 NoSQLBooster 下载地址:https://s3.mongobooster.com/download/releasesv5/nosqlbooster4mongo-5 -info.nse -为MongoDB添加认证:MongoDB启动时添加--auth参数、为MongoDB添加用户 -MongoDB 自身带有一个HTTP服务和并支持REST接口。在2.6以后这些接口默认是关闭的。mongoDB 默认会使用默认端口监听web服务,一般不需要通过web方式进行远程管理,建议禁用。修改配置文件 或在启动的时候选择 –nohttpinterface 参数0 码力 | 44 页 | 19.34 MB | 1 年前3
陈宗志:大容量redis存储方案--Pika成本问题 • 可用性问题 • 同步问题 • 易用性问题 SACC2017 问题分析 • 尽可能兼容redis 协议 • 使用基于磁盘的存储引擎rocksdb 实现多 数据接口接口 • 网络库 • 添加binlog 模块 SACC2017 Pika 整体结构 SACC2017 网络模块--Pink • 基础架构团队开发网络编程库, 支持pb 迁移后: 1套100G+ Pika主从 SACC2017 Pika 开发现状 • Pika团队目前有2个主力开发维护,2个DBA做需求分 析讨论、性能测试、bug跟踪、回归测试。积累1700+ 个测试用例 • 产品经理汇总github问题和交流群用户反馈,帮用户问 题解决和需求排期开发 • 一月一个小版本, 二月一个大版本 SACC2017 Pika 开发现状 Network Connection SACC2017 Pika vs redis SACC2017 Pika vs redis SACC2017 Pika vs redis 来自vip 的测试 https://github.com/Qihoo360/pika SACC2017 SACC2017 SACC20170 码力 | 47 页 | 2.18 MB | 1 年前3
阿里云云数据库 Redis 版 快速入门"INCR counter"); printf("INCR counter: %lld\n", reply->integer); 云数据库 Redis 版 快速入门 18 编译上述代码。 测试运行。 至此完成通过 C/C++ 客户端连接云数据库 Redis。 .net 客户端 操作步骤如下所示: 下载并使用.net 客户端。 在.net 客户端中新建 https://github.com/ServiceStack/ServiceStack.Redis 云数据库 Redis 版 快速入门 19 在新建的.net 项目中输入如下代码来连接云数据库 Redis。详细的接口用法请参见 https://github.com/ServiceStack/ServiceStack.Redis 。 using System; using System.Collections listenport=6379 可以删除不需要的映射。 netsh interface portproxy show all 可以查看当前服务器中存在的映射。 设置完成后在本地进行验证测试。 在本地通过 redis-cli 连接 ECS Windows 服务器。假设 ECS Windows 服务器的 IP 是 1.1.1.1,即 telnet 1.1.1.1 6379。0 码力 | 29 页 | 1.07 MB | 1 年前3
阿里云云数据库 Redis 版 产品简介60000 60万 云数据库 Redis 版 产品简介 24 QPS 能力 说明:非集群版实例的 QPS 能力参考范围为8-10万, 集群实例的 QPS 参考值为节点数目乘以8-10万。 测试场景说明 网络拓扑图 云主机规格 操作步骤 在3台 ECS 上下载 redis-2.8.19 源码包。 规格(GB) 连接数上限(个 ) 内网带宽上限 $ cd redis-2.8.19 $ make $ make install 云数据库 Redis 版 产品简介 25 在3台 ECS 上同时执行以下命令。 汇总3台 ECS 上的测试数据,QPS 为3台 ECS 总和。 功能特性 架构灵活 单节点架构 单节点架构适用于纯缓存场景,支持单节点集群弹性变配,满足高 QPS 场景,提供超高性价比。 硬件故障自动检测与恢复:自动侦测硬件故障并在数秒内切换,恢复服务。 实例级别的资源隔离可以更好地保障单个用户服务的稳定性。 秒级别监控 提供秒级别实时监控,分钟级别历史监控。 提供各数据结构和接口的监控信息,访问情况一目了然,便于用户对云数据库 Redis 版的使用情况有 充分的了解。 简单易用 服务开箱即用:支持即开即用的方式,购买之后即可使用,方便业务快速部署。0 码力 | 33 页 | 1.88 MB | 1 年前3
高金芳-平安科技-PostgreSQL反向代理redis02、丰富的数据类型 03、丰富的接口 04、支持丰富的语言 PostgreSQL 是全功能的开源数据库,是唯一支持事务、子 查询、多版本幵行控制系统、数据完整性检查等特性的一种 自由软件的数据库管理系统 PostgreSQL 的特性覆盖了 SQL-2/SQL-92 和 SQL-3/SQL- 99,是目前世界上支持最丰富的数据类型的数据库 PostgreSQL 对接口的支持也是非常丰富的,几乎支持所有 对接口的支持也是非常丰富的,几乎支持所有 类型的数据库客户端接口 PostgreSQL可以获得非常广阔范围的(开发)语言绑定 (包括 C,C++,Java,Perl,TCL和 Python等) PostgreSQL Advantages 2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 系统权限 China 2016 中国用户大会 通过FDW可以访问任何一种存储 FDW接口 存储类型 2016Postgres中国用户大会 Postgres Conference China 2016 中国用户大会 可以读取数据库以外的文件,比如 .csv 和 .txt 01 接口稳定,可以进行二次开发,使用方便 02 丰富的插件,支持各种异构DB0 码力 | 28 页 | 3.61 MB | 1 年前3
《Redis使用手册》(试读版)本书在⽬录处也做了优化, 读者可以通过 书本的⽬录和附录快速定位命令和示例, ⾮常便于⽇常查阅。 1.4 预备⼯作 本书包含⼤量 Redis 命令操作实例和 Python 代码应⽤示例, 执⾏和测试这些示例需要⽤到 Redis 服务器及其附 带的 redis-cli 客户端、Python 编程环境和 redis-py 客户端, 如果你尚未安装这些软件, 那么请查阅本书的附 录 A 和附录 B 并按照指引进⾏安装。 ⽤于表示命令接受任意数量的参数或可选项。 好的, 关于 Redis 命令格式的描述已经⾜够多了, 现在让我们来看⼀个实际的例⼦。 Redis 的 PING 命令接受⼀ 条可选的消息作为参数, 这个命令通常⽤于测试客户端和服务器之间的连接是否正常: PING [message] 如果⽤户以⽆参数形式执⾏这个命令, 那么服务器在连接正常的情况下, 将向客户端返回 "PONG" 作为回复: 127.0.0.1:6379> b'\xff\xd8\xff\xe0\x00\x10JFIF\x00\x01\x01\x01\x00H\x00H\x00\x00' Note: 在测试以上两段代码的时候, 请务必以正确的编码⽅式打开客户端(第⼀段代码采⽤⽂本⽅式,第⼆段 代码采⽤⼆进制⽅式), 否则测试代码将会出现编码错误。 2.5 示例:锁 锁是⼀种同步机制, 它可以保证⼀项资源在任何时候只能被⼀个进程使⽤, 如果有其他进程想要使⽤相同的资0 码力 | 352 页 | 6.57 MB | 1 年前3
Redis操作手册Redis操作手册 前言: 1.蓝色字体表示命令行命令,正式执行时不要复制前面的#号,#号只是提示应 该使用root权限操作 2.绿色字体表示注释,有时注释太多就不用绿色表示了 3.注意:本文档的所有操作请先在测试机里进行实践,请不要直接在真实的服 务器中操作! 版权声明: 本文档以开源的形式发布,所有条款如下: (1)无担保:作者不保证文档内容的准确无误,亦不承担由于使用此文档所导致的任何后果0 码力 | 5 页 | 80.37 KB | 1 年前3
共 7 条
- 1













