<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено около 6000 скомпрометированных установок СУБД Redis</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html</link>
    <description>Как уже сообщалось (https://www.opennet.ru/opennews/art.shtml?num=43540) ранее, из-за ненадлежащей настройки доступа, тысячи различных NoSQL-систем (MongoDB, Memcached, Redis, CouchDB, Cassandra, Riak) принимают внешние сетевые запросы, отдавая свои данные всем желающим без аутентификации. Данные системы рассчитаны только на использование во внутренней сети, но из-за недосмотра администраторов часто прикрепляются к внешнему сетевому интерфейсу без блокировки доступа на межсетевом экране. Исследователи из компании Risk Based Security  проанализировали публично доступные (https://www.shodan.io/search?query=product&#037;3Aredis) 30239 экземпляров СУБД Redis (https://www.opennet.ru/opennews/art.shtml?num=44383) и пришли к выводу (https://www.riskbasedsecurity.com/2016/07/redis-over-6000-installations-compromised/), что на 6338 серверах  наблюдаются следы вредоносной активности.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В частности, в БД имеется ключ &quot;crackit&quot; (или в единичных случаях &quot;crackit_key&quot;, &quot;qwe&quot;, &quot;ck&quot;, &quot;crack&quot;), который выступает признаком вз</description>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (й)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#69</link>
    <pubDate>Tue, 12 Jul 2016 18:23:41 GMT</pubDate>
    <description>&amp;gt; Высылай IP &lt;br&gt;&lt;br&gt;127.0.0.1&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (й)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#68</link>
    <pubDate>Tue, 12 Jul 2016 18:20:26 GMT</pubDate>
    <description>эм, ещё раз вводные:&lt;br&gt;&lt;br&gt;A и B оба используют аккаунт Y. нам надо отозвать доступы у B, оставив у A.&lt;br&gt;&lt;br&gt;в случае, если аутентификация по ключам, решение задачи -- удалить ключ B.&lt;br&gt;&lt;br&gt;можете делать это с помощью sed/vi, системы управления конфигурациями или любых других средств автоматизации.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#67</link>
    <pubDate>Tue, 12 Jul 2016 17:50:23 GMT</pubDate>
    <description>&amp;gt; 1. То есть кроме как своя машина и интернет-кафе других вариантов у &lt;br&gt;&amp;gt; вас нет? Мои соболезнования.&lt;br&gt;&lt;br&gt;Можно иметь приватный ключ и не на основной машине.&lt;br&gt;При желании, можно наделать несколько приватных ключей, свой на каждом компьютере.&lt;br&gt;Если какой-то компьютер скомпрометрируют, достаточно будет отозвать его ключ.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Сгенерить и отправить приватный ключ, а клиент его себе установит как &lt;br&gt;&amp;gt; дефолтный?&lt;br&gt;&lt;br&gt;А вот тут мы подходим к ощущению, что вы с ключами не особо игрались.&lt;br&gt;Можно иметь кучу ключей, особенно удобно при этом использовать ssh-agent, который держит эти ключи в памяти и пробует их при подключении.&lt;br&gt;По умолчанию пробуются все ключи, можно настроить, чтобы для конкретного сервера использовать конкретный ключ.&lt;br&gt;&lt;br&gt;&amp;gt; А вообще речь шла о хостерах. Все кто мне до сих пор &lt;br&gt;&amp;gt; встречался, передавали сервер именно через логин/пароль на ssh и никто не &lt;br&gt;&amp;gt; предлагал вариант заслать им публичный ключ.&lt;br&gt;&lt;br&gt;В хостинге своя тема - там публике лишь бы что попроще и постарше. Спокойно держатся php 5.2, 5.3. До</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (count0krsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#66</link>
    <pubDate>Tue, 12 Jul 2016 17:48:44 GMT</pubDate>
    <description>&amp;gt; Аминь?&lt;br&gt;&lt;br&gt;Акбар )) Ждём новый слив фоток знаменитостей на 10 Тб. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (count0krsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#65</link>
    <pubDate>Tue, 12 Jul 2016 17:45:54 GMT</pubDate>
    <description>&amp;gt; &quot;для кросплатформенности&quot; WebSockets давно есть, призваные кстати все три версии HTTP заменить&lt;br&gt;&lt;br&gt;А там будет DRM? Или уже всё потоковое, через жабу скрипт с рекламой, который пока её не покажет, кина не будет?&lt;br&gt;Как же собако стремно, что с каждым годом инет превращается в чертов Телик, который не смотрю с 7 класса. Зла не хватает на уродов-копирастов. И веб-мастеров, которые им подмахивают, думая лишь о сиюминутной наживе. Сейчас ещё пакет Яровой приняли сраный. Теперь перед тем как гуглить, надо думать будет, то ли пишешь. &lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (count0krsk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#64</link>
    <pubDate>Tue, 12 Jul 2016 17:32:51 GMT</pubDate>
    <description>А у меня вообще ssh открывается (на 5-значном порту, 1е 10000 как правило боты сканируют) только по стуку в другой 5-значный порт. Если кто-то пытается приконнектиться в один из неиспользуемых портов - сразу летит в бан на час. И никакого брут-форса. Но на всякий пожарный и для других сервисов есть Fail2Ban. И aide, с выгрузкой базы на другой сервер. Чтобы увидеть, если всё-таки залезли. &lt;br&gt;Да, и у меня нет redis )))&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (scorry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#63</link>
    <pubDate>Tue, 12 Jul 2016 07:59:21 GMT</pubDate>
    <description>&amp;gt; ага, из интернет-кафе с кейлоггером в комплекте.&lt;br&gt;&lt;br&gt;Ты, милок, и клавиатуру к народу поворачиваешь, небось, когда пароли набираешь, да?&lt;br&gt;&lt;br&gt;Идиотом, конечно, быть не противозаконно, да и предлагать другим стать идиотами тоже. Но это даже не смешно.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (sendlettersmail.ru)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#62</link>
    <pubDate>Tue, 12 Jul 2016 07:53:37 GMT</pubDate>
    <description>Высылай IP&lt;br&gt;&lt;br&gt;ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCgIuuS4+bKXbm8Cbg61K33TeJiJ+cxozzoHIt3au3OncL2gxz4+QvvZLPwTsmmbyt8H4ssBnnWEXR+iyadL/QXbGBMmygCaODxZOk6RgifFVnLiZsOKHOESyEeVuGcopQUBdNmgwuj6FTQ6jQtvwb6fYYBrm58BSUPeTI7IqXy9+JGEPgEX2qd7/S03kCTpDTC4Cd5ck6FvEUvzH7ERRZx04konz3vV/TYcqHz8RwoBuwP01KSIPFClwClyeCbbsqD+izjlMfX0WVtT8wgVQveQfaD5Rfeqxuumn1TCM8qY/2MvbdcRrRoJtBQm7WrHGBxJNIaf1Re+K9uNmxFF7hV sendletters&#064;mail.ru&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено около 6000 скомпрометированных установок СУБД Redis (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/108510.html#61</link>
    <pubDate>Mon, 11 Jul 2016 22:11:12 GMT</pubDate>
    <description>Аминь?&lt;br&gt;</description>
</item>

</channel>
</rss>
