buser 发表于 2018-11-6 11:29:33

redis 安全性

  设置客户端连接后,进行任何其他指定命令前需要输入密码。
  警告:因为redis速度非常快,在一台性能比较好的服务器下,外部用户1秒可以进行15万次的密码尝试,这意味着你需要指定非常非常强大的密码来防止暴力破解。
  修改redis.conf配置文件,找到requirepass选项,然后requirepass 123456 即设置了密码
  然后pkill redis-server, 然后重启redis服务器
  如果再次输入命令,则提示操作不允许。然后需要授权,auth 123456,则授权成功。可以授权多个密码。

页: [1]
查看完整版本: redis 安全性