Ruby on rails 正在随机调用Redis flushall命令

Ruby on rails 正在随机调用Redis flushall命令,ruby-on-rails,redis,sidekiq,Ruby On Rails,Redis,Sidekiq,我在生产中有一个ruby应用程序,它使用sidekiq(使用redis),并且我已经设法发现正在调用flushall命令,这会导致数据库被擦除(从而删除所有已处理和计划的作业) 我不知道也不明白是什么导致了这一切。 有人知道我怎样才能开始追踪打给flushall的电话吗 谢谢,您的Redis服务器很可能是在没有任何保护的情况下向公共网络开放的——这只是在招惹麻烦,因为任何人都可以连接,并且造成的损害远远超过一个FLUSHALL。如果是这样的话,在烧毁受损服务器后,至少要使用密码身份验证——攻击者

我在生产中有一个ruby应用程序,它使用sidekiq(使用redis),并且我已经设法发现正在调用flushall命令,这会导致数据库被擦除(从而删除所有已处理和计划的作业)

我不知道也不明白是什么导致了这一切。 有人知道我怎样才能开始追踪打给flushall的电话吗


谢谢,

您的Redis服务器很可能是在没有任何保护的情况下向公共网络开放的——这只是在招惹麻烦,因为任何人都可以连接,并且造成的损害远远超过一个FLUSHALL。如果是这样的话,在烧毁受损服务器后,至少要使用密码身份验证——攻击者可能已经获得了对服务器操作系统的访问权,并且从那里谁知道在哪里。更多信息,请访问:

如果情况并非如此,并且您在某处有一个恶意应用程序随机调用不需要的命令,那么您可以尝试通过组合and来跟踪它


最后,你可以考虑对FLUHALL命令进行重命名/禁用,至少是暂时的,直到你了解到这一点。

< P>最有可能的是,你的ReISIS服务器在没有任何保护的情况下对公共网络开放——这只是在招惹麻烦,因为任何人都可以连接并造成比仅仅FLUHALL更大的损害。如果是这样的话,在烧毁受损服务器后,至少要使用密码身份验证——攻击者可能已经获得了对服务器操作系统的访问权,并且从那里谁知道在哪里。更多信息,请访问:

如果情况并非如此,并且您在某处有一个恶意应用程序随机调用不需要的命令,那么您可以尝试通过组合and来跟踪它


最后,您可以考虑重新命名/禁用FLUHALL命令,至少是暂时的,直到您弄清这一点。

您读过ReISIS安全性页面吗?你读过Redis安全页面吗?