Pull to refresh

Comments 13

Спасла скорость реакции, хорошо, что далеко не ушли от компьютера)

Потому что подозревал, что данные потеряются и постоянно пытался перепроверять :) А тут оказалось, все сложнее...

В заключение, я хочу сказать, что проблема решается очень простым способом

Да, например вообще не открывать наружу порты внутренних сервисов :)

Эта «атака» такая же как и на оставленную незапертой машину. В нее сели посторонние люди и начали нажимать на все кнопки а потом еще и жить там остались.

Ну серьезно, вы же наверное запираете квартиру и машину когда уходите? И ключ даже с собой забираете? Почему здесь то вы оставили машину (redis) на оживленной улице (интернет) незапертой (без пароля)?

Все ответы есть в публикации, как сказал сам автор
>Начинающий backend спец
Не страшно - это хороший урок, с хорошим концом

Действительно, теперь куда строже буду к этому относиться :)

Интересный факт, атаке подвергся буквально спустя 30 минут после деплоя

Это вообще классика, IP популярных VPS-провайдеров в автоматическом режиме пробиваются ботами на популярные уязвимости, и понятное дело, что злоумышленниками.

Странно, почему популярные провайдеры не пытаются как-то этих ботов блокировать, думаю это в их интересах тоже.

Точно такая же история была, когда первый раз попробовал elasticsearch. Добавил данные в elstic, проходит 5-6 минут, данных нет. И так несколько раз. Полез в логи, и да, какой то бот, просто их стирал.

Хорошо, если просто стирал, а не делал чего нехорошего....

а почему вообще по дефолту он без пароля и смотрел в public?

потому что докер... все думают одного этого слова достаточно чтобы все стало безопасно.

Sign up to leave a comment.

Articles