redis密碼設(shè)置、訪問權(quán)限控制等安全設(shè)置

redis密碼設(shè)置叽奥、訪問權(quán)限控制等安全設(shè)置

redis作為一個(gè)高速數(shù)據(jù)庫扔水,在互聯(lián)網(wǎng)上,必須有對應(yīng)的安全機(jī)制來進(jìn)行保護(hù)朝氓,方法有2魔市,如下。

1.比較安全的辦法是采用綁定IP的方式來進(jìn)行控制赵哲。

請?jiān)趓edis.conf文件找到如下配置

If you want you can bind a single interface, if the bind option is not

specified all the interfaces will listen for incoming connections.

bind 127.0.0.1

把# bind 127.0.0.1前面的 注釋#號(hào)去掉待德,然后把127.0.0.1改成你允許訪問你的redis服務(wù)器的ip地址,表示只允許該ip進(jìn)行訪問

這種情況下枫夺,我們在啟動(dòng)redis服務(wù)器的時(shí)候不能再用:redis-server将宪,改為:redis-server path/redis.conf 即在啟動(dòng)的時(shí)候指定需要加載的配置文件,其中path/是你上面修改的redis配置文件所在目錄,這個(gè)方法有一點(diǎn)不太好,我難免有多臺(tái)機(jī)器訪問一個(gè)redis服務(wù)涧偷。

2.設(shè)置密碼簸喂,以提供遠(yuǎn)程登陸

打開redis.conf配置文件,找到requirepass燎潮,然后修改如下:

requirepass yourpassword

yourpassword就是redis驗(yàn)證密碼喻鳄,設(shè)置密碼以后發(fā)現(xiàn)可以登陸,但是無法執(zhí)行命令了确封。

命令如下:

redis-cli -h yourIp -p yourPort//啟動(dòng)redis客戶端除呵,并連接服務(wù)器

keys * //輸出服務(wù)器中的所有key

報(bào)錯(cuò)如下

(error) ERR operation not permitted

這時(shí)候你可以用授權(quán)命令進(jìn)行授權(quán),就不報(bào)錯(cuò)了

命令如下:

auth youpassword

另外爪喘,在連接服務(wù)器的時(shí)候就可以指定登錄密碼颜曾,避免單獨(dú)輸入上面授權(quán)命令

命令如下:

redis-cli -h yourIp-p yourPort -a youPassword

除了在配置文件redis.conf中配置驗(yàn)證密碼以外,也可以在已經(jīng)啟動(dòng)的redis服務(wù)器通過命令行設(shè)置密碼秉剑,但這種方式是臨時(shí)的泛豪,當(dāng)服務(wù)器重啟了密碼必須重設(shè)。命令行設(shè)置密碼方式如下:

config set requirepass yourPassword

有時(shí)候我們不知道當(dāng)前redis服務(wù)器是否有設(shè)置驗(yàn)證密碼侦鹏,或者忘記了密碼是什么诡曙,我們可以通過命令行輸入命令查看密碼,命令如下:

config get requirepass

如果redis服務(wù)端沒有配置密碼略水,會(huì)得到nil价卤,而如果配置了密碼,但是redis客戶端連接redis服務(wù)端時(shí)渊涝,沒有用密碼登錄驗(yàn)證慎璧,會(huì)提示:operation not permitted,這時(shí)候可以用命令:auth yourpassword 進(jìn)行驗(yàn)證密碼,再執(zhí)行 config set requirepass跨释,就會(huì)顯示yourpassword

由于redis并發(fā)能力極強(qiáng)胸私,僅僅搞密碼,攻擊者可能在短期內(nèi)發(fā)送大量猜密碼的請求煤傍,很容易暴力破解盖文,所以建議密碼越長越好,比如20位蚯姆。(密碼在 conf文件里是明文,所以不用擔(dān)心自己會(huì)忘記)

本文參考如下文章洒敏,并根據(jù)自己的實(shí)際使用經(jīng)驗(yàn)進(jìn)行了加工龄恋,細(xì)化。轉(zhuǎn)載請注明:http://www.cnblogs.com/langtianya/p/5189234.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末凶伙,一起剝皮案震驚了整個(gè)濱河市郭毕,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌函荣,老刑警劉巖显押,帶你破解...
    沈念sama閱讀 206,482評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件扳肛,死亡現(xiàn)場離奇詭異,居然都是意外死亡乘碑,警方通過查閱死者的電腦和手機(jī)挖息,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來兽肤,“玉大人套腹,你說我怎么就攤上這事∽收。” “怎么了电禀?”我有些...
    開封第一講書人閱讀 152,762評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長笤休。 經(jīng)常有香客問我尖飞,道長,這世上最難降的妖魔是什么店雅? 我笑而不...
    開封第一講書人閱讀 55,273評(píng)論 1 279
  • 正文 為了忘掉前任政基,我火速辦了婚禮,結(jié)果婚禮上底洗,老公的妹妹穿的比我還像新娘腋么。我一直安慰自己,他們只是感情好亥揖,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,289評(píng)論 5 373
  • 文/花漫 我一把揭開白布珊擂。 她就那樣靜靜地躺著,像睡著了一般费变。 火紅的嫁衣襯著肌膚如雪摧扇。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,046評(píng)論 1 285
  • 那天挚歧,我揣著相機(jī)與錄音扛稽,去河邊找鬼。 笑死滑负,一個(gè)胖子當(dāng)著我的面吹牛在张,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播矮慕,決...
    沈念sama閱讀 38,351評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼帮匾,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了痴鳄?” 一聲冷哼從身側(cè)響起瘟斜,我...
    開封第一講書人閱讀 36,988評(píng)論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后螺句,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體虽惭,經(jīng)...
    沈念sama閱讀 43,476評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,948評(píng)論 2 324
  • 正文 我和宋清朗相戀三年蛇尚,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了芽唇。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,064評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡佣蓉,死狀恐怖披摄,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情勇凭,我是刑警寧澤疚膊,帶...
    沈念sama閱讀 33,712評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站虾标,受9級(jí)特大地震影響寓盗,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜璧函,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,261評(píng)論 3 307
  • 文/蒙蒙 一傀蚌、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蘸吓,春花似錦善炫、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至宪萄,卻和暖如春艺谆,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背拜英。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評(píng)論 1 262
  • 我被黑心中介騙來泰國打工静汤, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人居凶。 一個(gè)月前我還...
    沈念sama閱讀 45,511評(píng)論 2 354
  • 正文 我出身青樓虫给,卻偏偏與公主長得像,于是被迫代替她去往敵國和親侠碧。 傳聞我的和親對象是個(gè)殘疾皇子狰右,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,802評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容