Debian Redis安全设置要点如下:
/etc/redis/redis.conf
中设置bind 127.0.0.1
,仅允许本地访问。ufw
或iptables
限制Redis端口(默认6379)的访问IP。redis.conf
中设置requirepass "强密码"
,密码需包含大小写字母、数字及特殊字符。rename-command CONFIG ""
。ssl-cert-file
和ssl-key-file
。600
,仅允许Redis用户访问。logfile /var/log/redis/redis-server.log
。root
身份启动。protected-mode yes
时仅限本地访问。redis-dump
或BGSAVE
命令。