博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
redis服务器防止入侵,加ip,密码限制
阅读量:7218 次
发布时间:2019-06-29

本文共 459 字,大约阅读时间需要 1 分钟。

背景:

一台阿里云服务器被攻击,后台写了定时任务,不停地想一个地址请求下载,然后不停地跑挖矿任务,cpu达到90%多;

原因是安装了redis服务器,开放了6379端口,同时没有设置密码和限制访问ip地址;

解决:

  1. 限制访问ip:

    redis.conf中默认的绑定ip,而且默认关闭,可以设置去掉#,这样外网就无法访问redis了

    # bind 127.0.0.1  复制代码

    127.0.0.1标识只有本机可以访问,可是设置你想要访问的ip白名单

  2. 设置密码

    • 在 redis.conf 中找到 requirepass 字段,去掉其注释,并在后面填上需要的密码。 Redis 客户端也需要使用此密码来访问 Redis 服务。

    • 打开 /etc/redis/redis.conf 配置文件: requirepass 你的密码

    • 保存重启;

redis不要没密码且暴露在公网上,分分钟被扫描到然后挂挖坑程序。

以上措施可以保证一定的安全,不是绝对安全,如果向更加安全可以不使用默认端口,禁止ssh口令访问,改用跳板机、堡垒机访问

转载地址:http://ceiym.baihongyu.com/

你可能感兴趣的文章
2018-2019-1 20165324《信息安全系统设计基础》实验五
查看>>
使用 Applet 渲染 jzy3d WireSurface 波动率曲面图
查看>>
9 Web开发——springmvc自动配置原理
查看>>
截取图片
查看>>
Python学习--01入门
查看>>
MySQL联合查询语法内联、左联、右联、全联
查看>>
看牛顿法的改进与验证局部收敛
查看>>
第十篇、自定义UIBarButtonItem和UIButton block回调
查看>>
复分析学习1
查看>>
Java虚拟机笔记(四):垃圾收集器
查看>>
计算机运行命令全集
查看>>
WebSocket 实战
查看>>
二次排序
查看>>
CSS:如何清除a标签之间的默认留白间距
查看>>
selenium随笔
查看>>
leetcode599
查看>>
String类中“==”和“equals()”的区别
查看>>
leetcode--883
查看>>
the application could not be verified
查看>>
[转]Centos配置国内yum源
查看>>