redis安全

1、为redis 客户端设置外部连接密码

警告:因为redis速度相当快,所以在一台较好的服务器下,一个外部的用户可以在一秒钟进行上万次的密码尝试,这意味着你需要指定非常强大的密码来防止暴力破解

设置密码sellsa123
sed -i 's/# requirepass foobared/requirepass sellsa123/' /application/redis/conf/redis.conf

重启服务
redis-cli shutdown
redis-server /application/redis/conf/redis.conf &

测试
[root@c1 ~]# redis-cli 
127.0.0.1:6379> set user01 heboan
(error) NOAUTH Authentication required.   #没有密码,认证失败
127.0.0.1:6379> 
127.0.0.1:6379> auth sellsa123            #密码认证
OK
127.0.0.1:6379> set user01 heboan
OK

或者在进入客户端的时候输入密码验证
[root@c1 ~]# redis-cli -a sellsa123
127.0.0.1:6379> set user02 marry
OK
127.0.0.1:6379> get user01
"heboan"
127.0.0.1:6379> get user02
"marry"
127.0.0.1:6379> del user01
(integer) 1

2、改写命令,如:把set 命令改写为saw

修改配置文件,在SECURITY里添加下面一行
rename-command set saw
重启服务

测试
127.0.0.1:6379> set user007 tom
(error) ERR unknown command 'set'
127.0.0.1:6379> 
127.0.0.1:6379> saw user007 tom
OK
posted @ 2016-05-30 23:01  sellsa  阅读(137)  评论(0)    收藏  举报