Questo articolo discuterà di una delle funzionalità di sicurezza di Redis chiamata Modalità protetta.
Cos'è la modalità protetta da Redis?
La modalità protetta Redis è una funzione di sicurezza che impedisce al server Redis di rispondere alle query al di fuori delle interfacce Loopback.
Il server Redis restituirà un errore a qualsiasi client che collega gli indirizzi di loopback esterni in modalità protetta.
Redis inizierà automaticamente in modalità protetta se l'istanza è legata a tutte le interfacce e nessuna password è stata impostata per accedervi.
Sebbene non sia consigliato, è possibile disabilitare la modalità protetta e avviare il server Redis senza una password.
Redis Controlla la modalità protetta
È bene verificare se il server Redis funziona in modalità protetta. Puoi farlo usando il comando config.
Inizia connettendoti alla CLI Redis come mostrato di seguito:
$ Redis-cli
Quindi, eseguire il comando come previsto di seguito:
127.0.0.1: 6379> Config Get Protected*
Redis dovrebbe restituire l'output come mostrato di seguito:
1) "Modalità protetta"
2) "No"
In questo caso, la modalità protetta è disabilitata.
Per modificare lo stato della modalità protetta Redis, eseguire il comando seguente:
127.0.0.1: 6379> set config set-protected-mode Yes/no
Modifica il valore della modalità protetta sul valore desiderato. Una volta impostata la configurazione, riavviare il server Redis per applicare le modifiche.
È possibile aggiungere la seguente riga al file di configurazione Redis per gestire la modalità protetta:
in modalità protetta Sì
Proteggere Redis con una password
Abilitare la modalità protetta senza impostare una password è buono come non fare nulla. Per implementare la modalità protetta con una password, è necessario impostare una password per il cluster Redis.
Apri il file di configurazione Redis.
$ sudo nano/etc/Redis/Redis.conf
Passare alla sezione di sicurezza del file e aggiungere la seguente voce:
requisito
Ricorda di impostare una password sicura per il tuo cluster.
Nota: in alcuni casi, la voce può esistere ma essere commentata.
Salva e chiudi il file di configurazione. Infine, riavvia il server Redis:
$ sudo /etc /init.D/Redis-Server Riavvia
Conclusione
Questa guida discute la modalità protetta Redis, verificando se la modalità protetta è abilitata in Redis e proteggendo Redis con una password. Speriamo che tu abbia trovato questo articolo utile. Controlla gli altri articoli di suggerimento Linux per ulteriori suggerimenti e informazioni.