由于我的疏忽,我两个月前安装的 redis 忘了设置密码,也绑定了公网 IP ,所以我今天打开 redis 一看被注入了 crackit 这个字段,值为一个 ssh-rsa ,但是好像在此期间我的 root 密码一直没被改过,请问是不是意味着他只是注入了密钥,但是并没有替换成功?
我刚装完 redis 就注释了这三行,理论上应该是关闭了持久化存储功能吧,关闭了的话他使用这种方式还能不能成功黑掉我的服务器?
我问这个问题就是想确认一下我的服务器是不是被他黑成功了?因为我服务器上有重要数据,谢谢各位了!
1
letitbesqzr 2016-11-28 15:47:18 +08:00
看看 .ssh 目录下是否有异常不就知道了
|
2
Blask 2016-11-28 16:18:19 +08:00
可以执行 bgsave, 还是会被黑
|