redis密码设置、访问权限控制等安全设置

所属分类: 数据库 / 数据库其它 阅读数: 121
收藏 0 赞 0 分享

redis作为一个高速数据库,在互联网上,必须有对应的安全机制来进行保护。

1.比较安全的办法是采用绑定IP的方式来进行控制。

复制代码 代码如下:

bind 127.0.0.1

表示仅仅允许通过127.0.0.1这个ip地址进行访问。那么其实只有自己才能访问自己了,其他机器都无法访问他。

这段命令要去redis.conf里修改。

这里请注意

我们常用的启动方式src/redis-server

改为src/redis-server redis.conf

因为它需要加载配置文件。

这个方法有一点不太好,我难免有多台机器访问一个redis服务

2.设置密码,以提供远程登陆

redis.conf
找到
requirepass
写上
requirepass yourpassword
设置密码以后发现可以登陆,但是无法执行命令了。

复制代码 代码如下:

src/redis-cli -h 192.168.1.121
keys *
(error) ERR operation not permitted

授权命令
复制代码 代码如下:
auth 123456

登陆带密码方式
复制代码 代码如下:
./redis-cli -h 192.168.1.121 -a abcd

由于redis并发能力极强,仅仅搞密码,攻击者可能在短期内发送大量猜密码的请求,很容易暴力破解,所以建议密码越长越好,比如20位。(密码在 conf文件里是明文,所以不用担心自己会忘记)

更多精彩内容其他人还在看

ACCESS转SQLSERVER数据库的注意事项

Access承重量太低,当你考虑升级到SQL Server时,并不只是个连接字符串需要改变,需要改变的还有很多
收藏 0 赞 0 分享

数据库设计技巧[转]

数据库设计技巧[转]
收藏 0 赞 0 分享

iwms access与sql版的安装与转换

iwms access与sql版的安装与转换
收藏 0 赞 0 分享

[转载]让SQL运行得更快

笔者在工作实践中发现,不良的SQL往往来自于不恰当的索引设计、不充份的连接条件和不可优化的where子句。在对它们进行适当的优化后,其运行速度有了明显地提高!下面我将从这三个方面分别进行总结
收藏 0 赞 0 分享

[数据库] 通用分页存储过程第1/5页

[数据库] 通用分页存储过程
收藏 0 赞 0 分享

Access数据库升级为SQL数据库的注意事项和方法

Access数据库升级为SQL数据库的注意事项和方法
收藏 0 赞 0 分享

Win2003系统安装SQL Server2000后1433端口未开放的解释

这篇文章主要介绍了Win2003系统安装SQL Server2000后1433端口未开放的解释
收藏 0 赞 0 分享

SQL SERVER 与ACCESS、EXCEL的数据转换

SQL SERVER 与ACCESS、EXCEL的数据转换
收藏 0 赞 0 分享

Access转SqlServer的注意事项

Access转SqlServer的注意事项,需要的朋友可以参考下。
收藏 0 赞 0 分享

数据库的设计方法、规范与技巧

数据库的设计方法、规范与技巧
收藏 0 赞 0 分享
查看更多