首页 试题详情
单选题

下列关于redis未授权访问漏洞的说法错误的是:

A Redis 默认情况下,会绑定在 0.0.0.0:6379,这样将会将Redis服务暴露到网络上。

B通过设置访问密码加固,在 redis.config 中找到“requirepass”字段,在后面填上你需要的密码。

C如果Redis以root身份运行,黑客可以给root账户写入SSH公钥文件,直接通过SSH登录受害服务器。

D如果在没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的情况下未授权访问Redis以及读取Redis的数据。

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    下列关于redis授权访问漏洞说法错误是:

    答案解析

  • 单选题

    下面哪种修复Redis授权访问漏洞方法是相对不安全

    答案解析

  • 单选题

    下列关于漏洞说法,不正确是( )

    答案解析

  • 判断题

    mongodb授权访问漏洞修复方法是添加密码认证。

    答案解析

热门题库