新聞中心
Redis(REmote DIctionary Server) 是一個(gè)主要用來(lái)存儲(chǔ)和讀取數(shù)據(jù)的高性能開(kāi)源內(nèi)存數(shù)據(jù)庫(kù)???Redis 就是一個(gè)未經(jīng)任何設(shè)置操作的 Redis 實(shí)例,它使用默認(rèn)的設(shè)置及不持久的數(shù)據(jù)庫(kù),它的默認(rèn)初始密碼為空。

由于 Redis 是要訪問(wèn)遠(yuǎn)程連接的,因此 Redis 服務(wù)器的安全性是使用者非常在意的。密碼是每個(gè)安全性較高的系統(tǒng)的一個(gè)重要的環(huán)節(jié),用于保護(hù)用戶的數(shù)據(jù)不會(huì)被未經(jīng)授權(quán)的使用者訪問(wèn)???Redis 的默認(rèn)初始密碼為空,意味著默認(rèn)沒(méi)有登錄密碼,這就是安全陷阱。
有幾種方法可以避免空 Redis 的安全問(wèn)題:
第一,最簡(jiǎn)單也是最安全的方法是:使用密碼登錄。如果使用者不想使用默認(rèn)的空的用戶名,那么他們可以使用命令行改變它們:
$ redis-cli
127.0.0.1:6379> CONFIG SET requirepass 密碼
OK
127.0.0.1:6379>
第二,使用端口防火墻,確保只有授權(quán)用戶可以連接到 Redis 服務(wù)。例如,若有某臺(tái)服務(wù)器用于訪問(wèn) Redis,可以在防火墻中配置規(guī)則,只允許該服務(wù)器訪問(wèn) Redis 服務(wù)。
第三,可以使用 Redis 的訪問(wèn)控制策略,增加 Redis 數(shù)據(jù)庫(kù)的安全性和穩(wěn)定性。它可以讓用戶為 Redis 數(shù)據(jù)庫(kù)配置可信任的客戶端 IP 地址,同時(shí)可以設(shè)置訪問(wèn) Redis 必須要使用的密碼。
在使用 Redis 數(shù)據(jù)庫(kù)時(shí),空 Redis 安全性問(wèn)題是不容忽視的。每個(gè) Redis 用戶應(yīng)該對(duì)自己使用的 Redis 服務(wù)進(jìn)行安全性審核,使用上述措施或者其他方式來(lái)防止 Redis 實(shí)例被攻擊或被未經(jīng)授權(quán)的訪問(wèn)者竊取數(shù)據(jù)。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務(wù)、應(yīng)用軟件開(kāi)發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡(jiǎn)單好用,價(jià)格厚道的香港/美國(guó)云服務(wù)器和獨(dú)立服務(wù)器。創(chuàng)新互聯(lián)成都老牌IDC服務(wù)商,專注四川成都IDC機(jī)房服務(wù)器托管/機(jī)柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機(jī)房租用、服務(wù)器托管、機(jī)柜租賃、大帶寬租用,可選線路電信、移動(dòng)、聯(lián)通等。
當(dāng)前名稱:空Redis默認(rèn)初始密碼為空(redis默認(rèn)初始密碼是)
網(wǎng)站網(wǎng)址:http://www.dlmjj.cn/article/cochpos.html


咨詢
建站咨詢
