温馨提示×

redis漏洞如何修复

小新
549
2021-01-14 17:36:12
栏目: 云计算

redis漏洞修复的方法:1.修改 redis.conf 文件,禁用远程修改DB文件地址。2.修改 redis.conf 文件,添加requirepass mypassword。 3.禁止外网访问Redis。

redis漏洞如何修复

redis漏洞修复的方法:

1.修改 redis.conf 文件,禁用远程修改DB文件地址,例如:

rename-command FLUSHALL ""

rename-command CONFIG ""

rename-command EVAL ""


2.修改 redis.conf 文件,添加:

requirepass mypassword


3.禁止外网访问Redis。例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。

0