The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлено около 6000 скомпрометированных установок СУБД Redis, opennews (??), 10-Июл-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "Выявлено около 6000 скомпрометированных установок СУБД Redis"  –1 +/
Сообщение от й (?), 10-Июл-16, 13:18 
есть ещё такая штука как vnc. предустановленная что в маке, что в убунте.

так вот, у этой штуки до сих пор в 2016 году лимит на пароль в 8 символов. т.е. больше можно, но остальные символы просто игнорируются.

это тоже разработчики дистрибутивов виноваты?

хрен с ним, с парольным доступом, но редис на 0.0.0.0 по умолчанию нигде не вешается, это постараться надо, чтобы такое получить.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

32. "Выявлено около 6000 скомпрометированных установок СУБД Redis"  +/
Сообщение от Аноним (-), 10-Июл-16, 18:28 
> есть ещё такая штука как vnc. предустановленная что в маке, что в
> убунте.

Короткие пароли - не самая большая его проблема. Оно тормозное, да и реализации его в разных программах не всегда совместимы.
В дефолте пароль не установлен и доступа нет.

Ответить | Правка | Наверх | Cообщить модератору

37. "Выявлено около 6000 скомпрометированных установок СУБД Redis"  +/
Сообщение от й (?), 10-Июл-16, 19:35 
я про это же. редис по дефолту слушает только 127.0.0.1 во всех распространённых дистрибутивах. т.е. чтобы выставить его всем в интернет -- нужно постараться. ну, и отсутствие головы.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру