阿里云标准-Redis安全基线检查


 

==打开保护模式==

protected-mode yes

 

==修改默认6379端口==

port 8793

 

==禁用或者重命名危险命令==

修改 redis.conf 文件,添加

rename-command FLUSHALL ""
rename-command FLUSHDB  ""
rename-command CONFIG   ""
rename-command KEYS     ""
rename-command SHUTDOWN ""
rename-command DEL ""
rename-command EVAL ""

重命名为"" 代表禁用命令,如想保留命令,可以重命名为不可猜测的字符串,如:rename-command FLUSHALL joYAPNXRPmcarcR4ZDgC

 

==限制redis 配置文件访问权限==

chmod 600 /<filepath>/redis.conf

 

--END--


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM