redis安全
1、为redis 客户端设置外部连接密码
警告:因为redis速度相当快,所以在一台较好的服务器下,一个外部的用户可以在一秒钟进行上万次的密码尝试,这意味着你需要指定非常强大的密码来防止暴力破解
设置密码sellsa123 sed -i 's/# requirepass foobared/requirepass sellsa123/' /application/redis/conf/redis.conf 重启服务 redis-cli shutdown redis-server /application/redis/conf/redis.conf & 测试 [root@c1 ~]# redis-cli 127.0.0.1:6379> set user01 heboan (error) NOAUTH Authentication required. #没有密码,认证失败 127.0.0.1:6379> 127.0.0.1:6379> auth sellsa123 #密码认证 OK 127.0.0.1:6379> set user01 heboan OK 或者在进入客户端的时候输入密码验证 [root@c1 ~]# redis-cli -a sellsa123 127.0.0.1:6379> set user02 marry OK 127.0.0.1:6379> get user01 "heboan" 127.0.0.1:6379> get user02 "marry" 127.0.0.1:6379> del user01 (integer) 1
2、改写命令,如:把set 命令改写为saw
修改配置文件,在SECURITY里添加下面一行 rename-command set saw 重启服务 测试 127.0.0.1:6379> set user007 tom (error) ERR unknown command 'set' 127.0.0.1:6379> 127.0.0.1:6379> saw user007 tom OK
每天进步一点,加油!
浙公网安备 33010602011771号