Como usar o modo Redis protegido

Como usar o modo Redis protegido
A segurança é um fator essencial na era moderna. Portanto, entender como proteger seus aplicativos e dados se tornou um requisito.

Este artigo discutirá um dos recursos de segurança de Redis chamados modo protegido.

O que é o modo Redis protegido?

O Modo Protectado Redis é um recurso de segurança que impede que o servidor Redis responda a consultas fora das interfaces de loopback.

O servidor Redis retornará um erro a qualquer cliente que conecte endereços de loopback externo no modo protegido.

Redis começará automaticamente no modo protegido se a instância estiver vinculada a todas as interfaces, e nenhuma senha foi definida para acessá -la.

Embora não seja recomendado, você pode desativar o modo protegido e iniciar o servidor Redis sem uma senha.

Redis Verifique o modo protegido

É bom verificar se o servidor Redis está operando no modo protegido. Você pode fazer isso usando o comando de configuração.

Comece conectando -se ao Redis CLI, como mostrado abaixo:

$ redis-cli

Em seguida, execute o comando conforme fornecido abaixo:

127.0.0.1: 6379> Config Get Protected*

Redis deve retornar a saída como mostrado abaixo:

1) “Modo protegido”

2) "Não"

Nesse caso, o modo protegido está desativado.

Para alterar o status do modo protegido de Redis, execute o seguinte comando:

127.0.0.1: 6379> Configuração de configuração de modo protegido sim/não

Altere o valor do modo protegido para o valor desejado. Depois que a configuração estiver definida, reinicie o servidor Redis para aplicar as alterações.

Você pode adicionar a seguinte linha ao arquivo de configuração Redis para gerenciar o modo protegido:

modo protegido Sim

Protegendo Redis com uma senha

Habilitar o modo protegido sem definir uma senha é tão bom quanto não fazer nada. Para implementar o modo protegido com uma senha, você precisa definir uma senha para o seu cluster redis.

Abra o arquivo de configuração Redis.

$ sudo nano/etc/redis/redis.conf

Navegue até a seção de segurança do arquivo e adicione a seguinte entrada:

requerePass

Lembre -se de definir uma senha segura para o seu cluster.

Nota: Em alguns casos, a entrada pode existir, mas será comentada.

Salvar e fechar o arquivo de configuração. Finalmente, reinicie o servidor Redis:

$ sudo /etc /init.reiniciar d/redis-server

Conclusão

Este guia discute o modo Redis protegido, verificando se o modo protegido estiver ativado no Redis e protegendo redis com uma senha. Esperamos que você tenha achado este artigo útil. Verifique os outros artigos de dica do Linux para obter mais dicas e informações.