redis整理の安全认证
设置客户端连接后进行任何其他指定前需要使用的密码。
tips:因为 redis 速度相当快,所以在一台比较好的服务器下,一个外部的用户可以在一秒钟进 行 150K 次的密码尝试,这意味着你需要指定非常非常强大的密码来防止暴力破解。
我们在启动redis服务之前,可以在redis.conf文件配置一下requirepass 属性;
# requirepass foobared
requirepass 123456 #口令为123456
然后,随配置文件一起启动。
那么们启动一个客户端试一下:
[root@localhost redis-2.8.19]# src/redis-cli redis 127.0.0.1:6379> keys * (error) ERR operation not permitted redis 127.0.0.1:6379>
说明权限太小,我们可以当前的这个窗口中设置口令:
redis 127.0.0.1:6379> auth 123456 OK redis 127.0.0.1:6379> keys * 1) "name" redis 127.0.0.1:6379>
我们还可以在连接到服务器期间就指定一个口令,如下:
[root@localhost redis-2.8.19]# src/redis-cli -a 123456 redis 127.0.0.1:6379> keys * 1) "name" redis 127.0.0.1:6379>