redis安全

98 阅读1分钟
  • 定期打补丁
  • 禁止一些高危命令 (flushdb、keys *、flushall)
  • 以低权限运行 Redis 服务
  • 禁止外网访问 Redis
  • 设置访问密码 足够复杂,防止暴力破解 requirepass xxxxxxxx
  • 访问权限 内网通过acl限制可以访问redis的ip和端口