redis如何配置密碼(在window環境)

2021-09-27 09:14:19 字數 930 閱讀 8970

redis在市場上應用越來越普及這樣有好處也裡弊端,例如好處有:大量的使用會使用redis越來越穩定(bug快速解決)、解決方案越來越多也越來越穩定、相關資料也越來越多等等好處,然後問題也越來越明顯,例如:redis的安全問題日益提公升,安全包括兩個方面:①外部的安全,包含:攻擊、入侵、掛毒(例如:redis的挖礦病毒已經不在是個例)等,②內部的安全:離職人員的惡意刪除資料或者無意誤刪等操作。

來自外部的安全風險,我們可以通過兩個方面來解決:首先通過防火牆來指定ip訪問redis(redis一般都是被服務直接呼叫,而不是客戶直接呼叫,那麼服務基本都是固定ip,因此這是乙個可行的方案),然後修改預設的redis埠(強行推薦,由於對redis進行telnet操作不會有任何提示符,所以黑客如果通過nmap掃瞄+telnet試探等都很難準確定位該埠具體執行的服務)。如果這兩個手段基本可以防禦80%以上的惡意攻擊或者掃瞄。

最後來自內部(也有可能是外部)的安全風險就是:直接連線redis就登入,可以進行刪除資料操作(乙個flushall命令,乾掉半年的辛苦)。該解決方案是給redis配置訪問密碼。redis配置訪問密碼有兩種方式:①、修改redis的配置檔案redis.conf。②、在redis中直接執行配置密碼命令。

如何修改redis的配置檔案設定密碼和埠號呢,請參考此篇文章  

如果在啟動redis時,配置檔案找不到,提示 no config file specified, using the default config. in order to specify a config file use e:\myradis\redis-server.exe /path/to/redis.conf

redis-server.exe  e:\myradis\redis.windows.conf    (e:\myradis是我的redis配置檔案的位址)

以後啟動redis的時候執行此redis-server-start.bat檔案即可。

Redis配置密碼(win)

檔案配置密碼 配置redis.windows.conf 找到 requirepass foobared 注釋掉 配置成自己密碼 requirepass 123456 重啟永久生效 重啟命令 redis server.exe redis.windows.conf 指定啟動的配置檔案 無密碼連線 red...

如何配置Redis訪問密碼

一般為了安全,我們都會為redis設定訪問密碼。那麼如何來配置redis的訪問密碼呢?一般有如下兩種方式。方式一 這種密碼配置方式是臨時的,若redis重啟密碼就會失效 1.首先進入redis,如果沒有開啟redis則需要先開啟 root iz94jzcra1hz bin redis cli p 6...

redis配置密碼

redis沒有實現訪問控制這個功能,但是它提供了乙個輕量級的認證方式,可以編輯redis.conf配置來啟用認證。1 初始化redis密碼 在配置檔案中有個引數 requirepass 這個就是配置redis訪問密碼的引數 比如 requirepass test123 ps 需重啟redis才能生效...