Redis 主从复制命令执行漏洞
今天登陆服务器控制台看到提示Redis 主从复制命令执行漏洞,接下来就为大家介绍一下主从复制命令执行漏洞的解决方法,有需要的小伙伴可以参考一下:

1、漏洞详情:
Redis未授权访问在4.x ~ 5.0.5以前版本下,可以通过master/slave模式加载远程模块,从而通过动态链接库的方式执行任意命令。
2、影响说明:
软件:redis 4.0.9 进程ID:1069 命中:/usr/local/redis/bin/redis-server 路径:redis version more than equals 4.0.0、redis version less than 5.0.5
3、修复建议:
目前厂商已经发布了升级补丁以修复此安全问题,请及时下载更新
4、修复方法:
(1)、进入include目录,修改版本文件version.sh:
cd include/ vim version.sh
(2)、升级版本除了修改版本文件version.sh之外,还需要将原来的bin文件重命名,否则会提示已经存在不会升级。
mv /usr/local/redis/bin/redis-server /usr/local/redis/bin/redis-server.bak
(3)、修改指定版本
Redis_Stable_Ver='redis-6.2.3' PHPRedis_Ver='redis-4.0.2'
(4)、执行安装命令
./addons.sh
(5)、选择5 redis

5、验证:

上一篇:RHSA-2021:3296: libX11 安全更新
栏 目:其它服务器
本文标题:Redis 主从复制命令执行漏洞
本文地址:https://zz.feitang.co/server/35095.html
您可能感兴趣的文章
- 01-12Docker部署rabbitmq遇到的两个问题
- 01-12最新虚拟机VMware 14安装教程
- 01-12使用docker compose安装harbor私有仓库的详细教程
- 01-12Windows下Docker安装各种软件的详细过程
- 01-12seata docker 高可用部署的详细介绍
- 01-12浅谈Tomcat多层容器的设计
- 01-12Gogs+Jenkins+Docker 自动化部署.NetCore的方法步骤
- 01-12解决vscode docker插件docker.socket权限问题
- 01-12Docker中运行PostgreSQL并推荐几款连接工具
- 01-12Docker核心原理之 Cgroup详解


阅读排行
推荐教程
- 12-07一文教你怎么选择Tomcat对应的JDK版本
- 12-23linux中ftp无法访问怎么办
- 12-11docker存储目录迁移示例教程
- 12-10docker start启动容器后仍然exit状态的解决
- 12-10Linux下如何安装Logstash
- 12-05Docker安装Jenkins全过程
- 01-05Shell脚本去重的几种方法实例
- 12-22kvm虚拟机配置NAT端口转发的实现方法
- 12-19Zabbix SAML SSO 登录绕过漏洞的操作流程
- 12-15Docker-Compose搭建Spark集群的实现方法




