Joe Brothers
  • Home

redis

A collection of 2 posts
docker

도커 크립토재킹 방지하기

로컬에서 테스트한다고 도커로 Redis 컨테이너를 띄워놨는데, 이상한 키가 들어있길래 monitor를 켜서 확인해보니, 실제로 외부에서 이런식으로 FLUSHALL + SET이 되었다. 보안팀에서 내 PC에서 의심스러운 IP와 통신이 발생한 이력이 있다고 연락이 왔는데, public IP가 부여된 PC에 패스워드 없이, 모든 호스트 대상으로 레디스 컨테이너가 떠 있는게 화근이었다. New Kiss-a-dog Cryptojacking Campaign Targets Docker and
17 3월 2024 2 min read
[Redis] ACL
redis

[Redis] ACL

Redis ACL(Access Control List, 액세스 컨트롤 리스트)을 사용해 커넥션이 실행할 수 있는 명령과 액세스할 수 있는 키를 제한할 수 있다. 예를 들어 FLUSHALL같은 위험한 명령어는 실수로라도 입력될 수 없도록 막을 수도 있으며, 여러 부서나 모듈이 공유하는 Redis에서 차이니즈월을 만드는 것도 ACL로 할 수 있다. ACL은 Redis 6 이상부터
21 7월 2023 10 min read
Page 1 of 1
Joe Brothers © 2025
  • Sign up
Powered by Ghost