杉哥的个人博客

redis安全问题

  1. 不放在公网,只在内网使用(局域网)
  2. 公网(防火墙规则)
  3. redis作为数据库是登录密码的存在(默认是关闭)。

默认情况下requirepass 参数是空的.通过以下命令来修改该参数:

Plain text
Copy to clipboard
Open code in new window
EnlighterJS 3 Syntax Highlighter
CONFIG set requirepass "xxxxxx"
CONFIG set requirepass "xxxxxx"
CONFIG set requirepass "xxxxxx"

设置密码后,客户端连接 redis 服务就需要密码验证:

Plain text
Copy to clipboard
Open code in new window
EnlighterJS 3 Syntax Highlighter
AUTH "xxxxxx"
AUTH "xxxxxx"
AUTH "xxxxxx"