新聞中心
Redis(REmote DIctionary Server) 是一個主要用來存儲和讀取數(shù)據(jù)的高性能開源內(nèi)存數(shù)據(jù)庫???Redis 就是一個未經(jīng)任何設置操作的 Redis 實例,它使用默認的設置及不持久的數(shù)據(jù)庫,它的默認初始密碼為空。

由于 Redis 是要訪問遠程連接的,因此 Redis 服務器的安全性是使用者非常在意的。密碼是每個安全性較高的系統(tǒng)的一個重要的環(huán)節(jié),用于保護用戶的數(shù)據(jù)不會被未經(jīng)授權的使用者訪問???Redis 的默認初始密碼為空,意味著默認沒有登錄密碼,這就是安全陷阱。
有幾種方法可以避免空 Redis 的安全問題:
第一,最簡單也是最安全的方法是:使用密碼登錄。如果使用者不想使用默認的空的用戶名,那么他們可以使用命令行改變它們:
$ redis-cli
127.0.0.1:6379> CONFIG SET requirepass 密碼
OK
127.0.0.1:6379>
第二,使用端口防火墻,確保只有授權用戶可以連接到 Redis 服務。例如,若有某臺服務器用于訪問 Redis,可以在防火墻中配置規(guī)則,只允許該服務器訪問 Redis 服務。
第三,可以使用 Redis 的訪問控制策略,增加 Redis 數(shù)據(jù)庫的安全性和穩(wěn)定性。它可以讓用戶為 Redis 數(shù)據(jù)庫配置可信任的客戶端 IP 地址,同時可以設置訪問 Redis 必須要使用的密碼。
在使用 Redis 數(shù)據(jù)庫時,空 Redis 安全性問題是不容忽視的。每個 Redis 用戶應該對自己使用的 Redis 服務進行安全性審核,使用上述措施或者其他方式來防止 Redis 實例被攻擊或被未經(jīng)授權的訪問者竊取數(shù)據(jù)。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務、應用軟件開發(fā)、網(wǎng)站建設推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎服務!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務器和獨立服務器。創(chuàng)新互聯(lián)成都老牌IDC服務商,專注四川成都IDC機房服務器托管/機柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機房租用、服務器托管、機柜租賃、大帶寬租用,可選線路電信、移動、聯(lián)通等。
網(wǎng)頁名稱:空Redis默認初始密碼為空(redis默認初始密碼是)
文章起源:http://fisionsoft.com.cn/article/cochpos.html


咨詢
建站咨詢
