redis保护模式

简介

redis之前爆出了很多漏洞,跟安全设置有关,在redis3.2版本后,新增protected-mode配置,默认是yes,即开启;如果没有配置正确,服务是无法正常连接的。

redis保护模式

启用protected-mode,不设置密码

这种情况只允许本机访问,即bind参数绑定的必须是127.0.0.1的地址,就可以不设置密码使用,信任本机。

bind 127.0.0.1

监听外部地址

redis保护模式

redis服务,一般给几台机器一起使用的,需要监听IP地址,其他机器才能正常访问,这时候就是需要设置密码了,在配置文件里面配置上requirepass

requirepass  yourpassword

不保护

不设置密码,也想让其他机器访问,这时候就需要关闭protected-mode

protected-mode no

非常不推荐这种做法,很容易就会被入侵。

redis保护模式

相关推荐