redis之安全优化
1. 安全的redis
1. redis密码机制
为redis设置密码
2. 伪装危险命令
危险命令:
keys * 列出所有的key,会导致redis发生阻塞
flushall 删除所有数据库的key
flushdb 删除当前数据库的key
debug debug reload (save当前的rdb文件,并清空当前数据库,重新加载rdb)
shutdown 关机命令
解决方法:
在配置文件中,添加如下内容:
rename-command KEYS "" rename-command FLUSHALL "" rename-command FLUSHDB "" rename-command CONFIG "**********" rename-command DEBUG "" rename-command SHUTDOWN "******"
3. 防火墙
限制外部访问redis服务。
4. bind
bind本机的IP地址
5. 定期备份数据
定期备份redis数据,以防发生重大灾难。
6. 不适用默认端口
修改默认的6379端口
7. 使用非root用户启动
使用root用户权限过大,使用其他用户启动。
一往无前虎山行,拨开云雾见光明

浙公网安备 33010602011771号