新聞中心
? ?Redis 是開源的速度快、可伸縮性強的使用內(nèi)存來處理信息的NoSQL數(shù)據(jù)庫,由于其快速的響應(yīng)以及可靠性,越來越多的開發(fā)人員把Redis作為他們的數(shù)據(jù)存儲系統(tǒng)。為了安全地運行Redis,需要對現(xiàn)有環(huán)境進行設(shè)置和更改,以使系統(tǒng)更安全。

專注于為中小企業(yè)提供成都網(wǎng)站制作、網(wǎng)站設(shè)計、外貿(mào)網(wǎng)站建設(shè)服務(wù),電腦端+手機端+微信端的三站合一,更高效的管理,為中小企業(yè)霍爾果斯免費做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動了成百上千家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實現(xiàn)規(guī)模擴充和轉(zhuǎn)變。
#### 一、防火墻設(shè)置
? ?在配置防火墻之前,首先要確定需要允許訪問Redis的IP地址范圍。如果沒有特殊需要,最好是限制在同一網(wǎng)絡(luò)中的所有主機訪問。接下來,通過iptables或者防火墻軟件,對外部訪問Redis的端口號進行限制,即只允許被指定的IP地址訪問該端口。下面給出一個示例:
iptables -I INPUT -s 10.0.0.0/24 -p tcp --dport 6379 -j ACCEPT
iptables -I INPUT -p tcp --dport 6379 -j DROP
? ?前面的命令塊允許:10網(wǎng)段的IP訪問Redis,只要是不在10網(wǎng)段中的IP就會被拒絕。
#### 二、安全配置文件
? ?在運行Redis之前,要對安全配置文件 redis.conf 進行修改,讓Redis更加安全。要確保 requirepass 選項被正確設(shè)置,以使用密碼連接Redis:
requirepass yourpassword
? ?其它可以用來實現(xiàn)安全保護的選項也要設(shè)置正確,如設(shè)置只允許來自指定網(wǎng)絡(luò)的連接 Bind:
#bind 127.0.0.1
#### 三、運行安全命令
? ?另外,還可以通過命令行運行安全語句,比如用命令 config set protected-mode yes 來設(shè)置保護模式,用 config set dir 來設(shè)置 Redis 的數(shù)據(jù)文件儲存目錄。還可以使用命令 config get protected-mode 和 config get dir 來查看 protected-mode 和 dir 的設(shè)置情況。
#### 四、安裝令牌
? ?在安裝Redis之后,不要忘記設(shè)置配置文件中的“masterauth”選項,并為Redis-Server配置令牌,這將使用行更加安全。
masterauth
? ?以上就是Redis上搭建安全環(huán)境所需要做的事情,首先要做的是通過防火墻限制外部訪問Redis的端口,然后根據(jù)自己的需要配置redis.conf,接著安裝令牌,并運行安全命令,只要能按照以上步驟進行,就能確保在Redis上構(gòu)建出一個安全的運行環(huán)境。
成都創(chuàng)新互聯(lián)科技有限公司,是一家專注于互聯(lián)網(wǎng)、IDC服務(wù)、應(yīng)用軟件開發(fā)、網(wǎng)站建設(shè)推廣的公司,為客戶提供互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務(wù)器和獨立服務(wù)器。創(chuàng)新互聯(lián)——四川成都IDC機房服務(wù)器托管/機柜租用。為您精選優(yōu)質(zhì)idc數(shù)據(jù)中心機房租用、服務(wù)器托管、機柜租賃、大帶寬租用,高電服務(wù)器托管,算力服務(wù)器租用,可選線路電信、移動、聯(lián)通機房等。
網(wǎng)站名稱:在Redis上搭建一個安全的運行環(huán)境(redis運行的環(huán)境)
新聞來源:http://m.fisionsoft.com.cn/article/cdsgssc.html


咨詢
建站咨詢
