Este artigo discutirá um dos recursos de segurança de Redis chamados modo protegido.
O que é o modo Redis protegido?
O Modo Protectado Redis é um recurso de segurança que impede que o servidor Redis responda a consultas fora das interfaces de loopback.
O servidor Redis retornará um erro a qualquer cliente que conecte endereços de loopback externo no modo protegido.
Redis começará automaticamente no modo protegido se a instância estiver vinculada a todas as interfaces, e nenhuma senha foi definida para acessá -la.
Embora não seja recomendado, você pode desativar o modo protegido e iniciar o servidor Redis sem uma senha.
Redis Verifique o modo protegido
É bom verificar se o servidor Redis está operando no modo protegido. Você pode fazer isso usando o comando de configuração.
Comece conectando -se ao Redis CLI, como mostrado abaixo:
$ redis-cli
Em seguida, execute o comando conforme fornecido abaixo:
127.0.0.1: 6379> Config Get Protected*
Redis deve retornar a saída como mostrado abaixo:
1) “Modo protegido”
2) "Não"
Nesse caso, o modo protegido está desativado.
Para alterar o status do modo protegido de Redis, execute o seguinte comando:
127.0.0.1: 6379> Configuração de configuração de modo protegido sim/não
Altere o valor do modo protegido para o valor desejado. Depois que a configuração estiver definida, reinicie o servidor Redis para aplicar as alterações.
Você pode adicionar a seguinte linha ao arquivo de configuração Redis para gerenciar o modo protegido:
modo protegido Sim
Protegendo Redis com uma senha
Habilitar o modo protegido sem definir uma senha é tão bom quanto não fazer nada. Para implementar o modo protegido com uma senha, você precisa definir uma senha para o seu cluster redis.
Abra o arquivo de configuração Redis.
$ sudo nano/etc/redis/redis.conf
Navegue até a seção de segurança do arquivo e adicione a seguinte entrada:
requerePass
Lembre -se de definir uma senha segura para o seu cluster.
Nota: Em alguns casos, a entrada pode existir, mas será comentada.
Salvar e fechar o arquivo de configuração. Finalmente, reinicie o servidor Redis:
$ sudo /etc /init.reiniciar d/redis-server
Conclusão
Este guia discute o modo Redis protegido, verificando se o modo protegido estiver ativado no Redis e protegendo redis com uma senha. Esperamos que você tenha achado este artigo útil. Verifique os outros artigos de dica do Linux para obter mais dicas e informações.