debian

Redis在Debian上的安全策略

小樊
32
2025-12-23 02:07:43
栏目: 云计算

Redis 在 Debian 上的安全策略

一 基线加固

二 传输与访问控制

三 漏洞与风险处置

四 运维与监控

五 最小化配置示例 redis.conf 片段

# 网络与保护
bind 127.0.0.1
port 6379
protected-mode yes

# 认证与命令
requirepass YourStrongPassw0rd!
rename-command FLUSHALL ""
rename-command FLUSHDB ""
rename-command CONFIG ""
rename-command SHUTDOWN ""

# TLS(可选,跨机房/公网必配)
# tls-port 6379
# tls-cert-file /path/to/cert.pem
# tls-key-file /path/to/key.pem
# tls-ca-cert-file /path/to/ca.crt

# ACL(Redis 6+,示例只读用户)
# ACL SETUSER reader on >readerPass +get +scan +ping
# ACL SETUSER writer on >writerPass +set +get +del

# 日志与持久化
logfile /var/log/redis/redis-server.log
appendonly yes
appendfsync everysec

说明:Debian 默认配置文件路径为 /etc/redis/redis.conf;修改后执行 systemctl restart redis 使配置生效。

0
看了该问题的人还看了