Redis 服务安全加固
一.背景描述
root@kali:~# redis-cli -h 10.16.10.2
redis 10.16.10.2:6379> keys *
1) "1"`二、网络层加固
bind 192.168.1.100 10.0.0.1
三、设置防火墙策略
四、账号与认证
五、服务运行权限最小化
六、服务精细化授权
七、安全补丁
最后更新于
root@kali:~# redis-cli -h 10.16.10.2
redis 10.16.10.2:6379> keys *
1) "1"`bind 192.168.1.100 10.0.0.1最后更新于
iptables -A INPUT -s x.x.x.x -p tcp --dport 6379 -j ACCEPTrequirepass !QE%^E3323BDWEwwwe1839useradd -M -s /sbin/nologin [username]rename-command CONFIG ""
rename-command flushall ""
rename-command flushdb ""
rename-command shutdown shotdown_test