码迷,mamicode.com
首页 > 其他好文 > 详细

Redis未授权访问漏洞修复加固

时间:2020-04-27 13:50:04      阅读:82      评论:0      收藏:0      [点我收藏+]

标签:red   需要   name   问控制   情况   防火   redis配置文件   认证   避免   

加固修复建议

  1. 设置密码访问认证,可通过修改redis.conf配置文件中的"requirepass" 设置复杂密码 (需要重启Redis服务才能生效);
  2.  对访问源IP进行访问控制,可在防火墙限定指定源ip才可以连接Redis服务器;
  3. 禁用config指令避免恶意操作,在Redis配置文件redis.conf中配置rename-command项"RENAME_CONFIG",这样即使存在未授权访问,也能够给攻击者使用config 指令加大难度;
  4. Redis使用普通用户权限,禁止使用 root 权限启动Redis 服务,这样可以保证在存在漏洞的情况下攻击者也只能获取到普通用户权限,无法获取root权限;

Redis未授权访问漏洞修复加固

标签:red   需要   name   问控制   情况   防火   redis配置文件   认证   避免   

原文地址:https://www.cnblogs.com/hqt0731/p/12785728.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!