redis之安全优化

1.  安全的redis

    1.  redis密码机制

        为redis设置密码

    2.  伪装危险命令

        危险命令:

          keys *  列出所有的key,会导致redis发生阻塞  

          flushall  删除所有数据库的key

          flushdb  删除当前数据库的key

          debug  debug reload      (save当前的rdb文件,并清空当前数据库,重新加载rdb)

          shutdown  关机命令

        解决方法:

          在配置文件中,添加如下内容:       

rename-command KEYS ""
rename-command FLUSHALL ""
rename-command FLUSHDB ""
rename-command CONFIG "**********"
rename-command DEBUG ""
rename-command SHUTDOWN "******"      

    3.  防火墙

        限制外部访问redis服务。

    4.  bind

        bind本机的IP地址

    5.  定期备份数据

        定期备份redis数据,以防发生重大灾难。

    6.  不适用默认端口

        修改默认的6379端口

    7.  使用非root用户启动

        使用root用户权限过大,使用其他用户启动。

posted @ 2021-08-26 16:15  奋斗史  阅读(116)  评论(0)    收藏  举报