返回顶部
首页 > 资讯 > 精选 >redis未授权漏洞如何处理
  • 324
分享到

redis未授权漏洞如何处理

2024-04-02 19:04:59 324人浏览 八月长安
摘要

Redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypassWord。3.禁止外网访问Redis。4.将配置文件中”Port 6379“改成其他端口。5.设置iptables策略仅允许指定的IP

Redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypassWord。3.禁止外网访问Redis。4.将配置文件中”Port 6379“改成其他端口。5.设置iptables策略仅允许指定的IP来访问Redis服务即可。

redis未授权漏洞如何处理

redis未授权漏洞的处理方法:

修改 redis.conf 文件,禁用远程修改DB文件地址,例如:

rename-command FLUSHALL ""

rename-command CONFIG ""

rename-command EVAL ""

修改 redis.conf 文件,添加:

requirepass mypassword

禁止外网访问Redis。例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。

修改配置文件redis.conf文件中”Port 6379“,改成其他端口。

设置iptables策略仅允许指定的IP来访问Redis服务。

--结束END--

本文标题: redis未授权漏洞如何处理

本文链接: https://lsjlt.com/news/115183.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作