Center中redis安全漏洞
注: 本文档内容适用于Auditsys4.5X版本的Center
场景说明:客户POC测试环境, 客户通过青藤云扫描出Center上的两个Redis高危漏洞。
漏洞1

- vi /usr/local/redis/etc/redis.conf,取消注释以下命令,没有则添加

原因说明:https://www.cnblogs.com/xzlive/p/9510356.html
漏洞2

处理办法
切换到目录:cd /etc/systemd/system
修改配置文件vi redis.service如下

[Unit]
Description=Redis
After=network.target
[Service]
Type=forking
ExecStart=/usr/local/redis/bin/redis-server /usr/local/redis/etc/redis.conf
ExecReload=/bin/kill -s HUP $MAINPID
ExecStop=/bin/kill -s QUIT $MAINPID
PrivateTmp=false
Restart=always
User=auditsys
Group=auditsys
StartLimitIntervalSec=0
RestartSec=60
[Install]
WantedBy=multi-user.target
删除根目录下dump.rdb目录:rm -rf /dump.rdb

修改配置文件:vi /usr/local/redis/etc/redis.conf +150
pidfile /usr/local/redis/redis.pid

修改配置文件:vi /usr/local/redis/etc/redis.conf +247
dir /usr/local/redis/

创建auditsys用户useradd auditsys ,修改密码:passwd P@ssw0rd1234.
改变redis目录的属组:
chown -R auditsys:auditsys redis/

重启systemctl daemon-reload, systemctl restart redis
查看redis运行ps –ef |grep redis
