debian

Redis在Debian上的安全配置有哪些

小樊
52
2025-11-15 13:40:38
栏目: 云计算

Redis 在 Debian 上的安全配置清单

一 网络与访问控制

二 身份与命令安全

三 系统与文件权限

四 运行与运维安全

五 最小化配置示例 redis.conf 片段

# 网络与监听
bind 192.168.1.100
protected-mode yes
port 6379
# 如需TLS,取消注释并配置证书路径
# tls-port 6380
# tls-cert-file /etc/redis/redis.crt
# tls-key-file /etc/redis/redis.key
# tls-ca-cert-file /etc/redis/ca.crt

# 身份与命令
requirepass YourStrongP@ssw0rd!
# ACL 示例(Redis 6+)
# ACL SETUSER reader on >reader123 allkeys +get +scan +ping
# ACL SETUSER writer on >writer123 allkeys +set +get +del
rename-command FLUSHALL ""
rename-command FLUSHDB ""
rename-command CONFIG ""

# 系统与文件(配合系统权限设置)
# unixsocket /run/redis.sock
# unixsocketperm 700

提示:以上为关键项示例,完整配置请结合业务与合规要求调整,变更前在测试环境验证,变更后及时备份并滚动重启。

0
看了该问题的人还看了