redis未授权漏洞如何处理

redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypassword。3.禁止外网访问Redis。4.将配置文件中”Port 6379“改成其他端口。5.设置iptables策略仅允许指定的IP来访问Redis服务即可。

redis未授权漏洞如何处理

redis未授权漏洞的处理方法:

1.修改 redis.conf 文件,禁用远程修改DB文件地址,例如:

rename-command FLUSHALL ""

rename-command CONFIG ""

rename-command EVAL ""

2.修改 redis.conf 文件,添加:

requirepass mypassword

3.禁止外网访问Redis。例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。

4.修改配置文件redis.conf文件中”Port 6379“,改成其他端口。

5.设置iptables策略仅允许指定的IP来访问Redis服务。

我们的服务
专业提供中小企业网站建设.公司网站建设.外贸网站建设.营销型网站建设,响应式网站建设,商城网站定制,手机网站,微信小程序定制.php应用开发服务,公司成立于2014年,8年专注网站建设,秉承“以客户为根本,以科技为核心,以市场为导向”的经营理念;服务电话13714666846(微信同号)

声明:本站所有作品(图文、音视频)均由用户自行上传分享,或互联网相关知识整合,仅供网友学习交流,若您的权利被侵害,请联系 管理员 删除。

本文链接:http://news.ew35.com/