Điểm:0

Redis đang xem các kết nối hợp pháp là các cuộc tấn công - có thể do proxy ngược?

lá cờ gb

Tôi đang chạy Redis để sử dụng với Rails và Action Cable. Tất cả đều nằm sau một proxy ngược Nginx. Hiện tại bất cứ khi nào Redis được kết nối với, tôi nhận được

# TẤN CÔNG BẢO MẬT có thể được phát hiện. Có vẻ như ai đó đang gửi các lệnh POST hoặc Host: tới Redis. Điều này có thể là do kẻ tấn công đang cố sử dụng Cross Protocol Scripting để xâm phạm phiên bản Redis của bạn. Kết nối bị hủy bỏ.

Có thể thiết lập Nginx gây ra điều này? Đây là cấu hình nếu vậy:

người phục vụ {
       tên máy chủ "###";
                                                                                                                                                                                    vị trí / { proxy_pass http://127.0.0.1:3000; proxy_set_header X-Forwarded-Proto $scheme;
                bật proxy_set_header X-Forwarded-Ssl; proxy_set_header X-Forwarded-Port $server_port;
                proxy_set_header X-Forwarded-Host $host;
        }
        vị trí/cáp { proxy_pass http://127.0.0.1:6379;
                proxy_set_header X-Forwarded-Proto $scheme; bật proxy_set_header X-Forwarded-Ssl; proxy_set_header X-Forwarded-Port $server_port; proxy_set_header X-Forwarded-Host $host;
        }

    nghe 443 ssl; # được quản lý bởi Certbot
    ssl_certificate /etc/letsencrypt/live/###/fullchain.pem; # được quản lý bởi Certbot
    ssl_certificate_key /etc/letsencrypt/live/###/privkey.pem; # được quản lý bởi Certbot
    bao gồm /etc/letsencrypt/options-ssl-nginx.conf; # được quản lý bởi Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # được quản lý bởi Certbot

}người phục vụ {
    nếu ($ máy chủ = ###) {
        trả lại 301 https://$host$request_uri;
    } # được quản lý bởi Certbot


       nghe 80;
       tên máy chủ "###";
    trả lại 404; # được quản lý bởi Certbot


}
Michael Hampton avatar
lá cờ cz
Bạn có ý nghĩa gì khi "bất cứ khi nào Redis được kết nối với"? Kết nối với Redis là gì? Theo cách nào?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.