溫馨提示×

Redis在Ubuntu上的安全設置怎么做

小樊
41
2025-09-13 00:40:21
欄目: 云計算

以下是在Ubuntu上配置Redis安全設置的關鍵步驟:

  1. 綁定IP限制
    編輯配置文件 /etc/redis/redis.conf,找到 bind 行,修改為僅允許本地或特定IP訪問(如 bind 127.0.0.1),避免暴露在公網。
  2. 設置密碼認證
    redis.conf 中取消 # requirepass foobared 注釋,替換為強密碼(如 requirepass StrongPass123!),重啟Redis生效。
  3. 禁用危險命令
    redis.confSECURITY 部分,使用 rename-command 禁用高風險命令(如 FLUSHALL、CONFIG),例如:
    rename-command FLUSHALL ""(完全禁用)或重命名為不易猜測的名稱。
  4. 配置防火墻
    使用UFW開放Redis端口(默認6379),并限制僅允許特定IP訪問:
    sudo ufw allow from <允許的IP> to any port 6379  
    sudo ufw reload  
    
  5. 啟用保護模式
    確保 protected-mode 設置為 yes(默認值),無密碼時僅允許本地連接。
  6. 其他高級設置(可選)
    • 修改默認端口(如6380)降低掃描風險。
    • 啟用TLS加密傳輸(需配置證書,適用于生產環境)。

驗證配置

  • 重啟Redis:sudo systemctl restart redis-server。
  • 使用redis-cli連接時需先輸入密碼(AUTH yourpassword),并測試禁用命令是否生效。

參考來源:

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女