CentOs7 配置redis

1、下载redis

wget http://download.redis.io/releases/redis-2.8.17.tar.gz

2、解压并安装

tar xzf redis-2.8.17.tar.gz
cd redis-2.8.17
make

安装后会在redis-2.8.17目录下生成src目录,可通过src目录下的redis-server来启动redis


3、修改redis安全相关

①禁止监听在公网 | 访问控制 

Redis监听在0.0.0.0,可能导致服务对外或内网横向移动渗透风险,极易被黑客利用入侵。

在redis的配置文件redis.conf中配置如下:
bind 127.0.0.1或者内网IP

②限制redis 配置文件访问权限 | 文件权限

因为redis密码明文存储在配置文件中,禁止不相关的用户访问改配置文件是必要的,设置redis配置文件权限为600,

执行以下命令修改配置文件权限:
chmod 600 /<filepath>/redis.conf

③修改默认6379端口 | 服务配置

避免使用熟知的端口,降低被初级扫描的风险

编辑文件redis的配置文件redis.conf,找到包含port的行,将默认的6379修改为自定义的端口号

④开启redis密码认证,并设置高复杂度密码 | 身份鉴别

redis在redis.conf配置文件中,设置配置项requirepass, 开户密码认证。 redis因查询效率高,auth这种命令每秒能处理9w次以上,简单的redis的密码极容易为攻击者暴破。

打开redis.conf,找到requirepass所在的地方,修改为指定的密码,密码尽量复杂。

⑤redis默认开启保护模式。要是配置里没有指定bind和密码,开启该参数后,redis只能本地访问,拒绝外部访问。

redis.conf安全设置: # 打开保护模式 protected-mode yes

⑥禁用或者重命名危险命令 | 入侵防范

修改 redis.conf 文件,添加
rename-command FLUSHALL ""
rename-command FLUSHDB  ""
rename-command CONFIG   ""
rename-command KEYS     ""
rename-command SHUTDOWN ""
rename-command DEL ""
rename-command EVAL ""
重命名为"" 代表禁用命令,如想保留命令,可以重命名为不可猜测的字符串,如:
`rename-command FLUSHDB  aodtebDskaq`

⑦禁止使用root用户启动 | 访问控制

使用root权限去运行网络服务是比较有风险的(nginx和apache都是有独立的work用户,而redis没有)。redis crackit 漏洞就是利用root用户的权限来替换或者增加authorized_keys,来获取root登录权限的

使用root切换到redis用户启动服务:
useradd -s /sbin/nolog -M redis 
sudo -u redis /<redis-server-path>/redis-server /<configpath>/redis.conf 

记得将 config和log日志的权限赋给redis用户。


4、启动redis

参考第3节中⑦用非root用户启动redis。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
根据引用,在CentOS7配置Redis5集群的步骤如下: 1. 准备六台CentOS7服务器,并确保这六台服务器的端口访问权限已经设置好,确保这六台服务器的IP地址和端口号正确配置。 2. 在每台服务器上安装Redis5,并在每个节点的配置文件中进行以下设置: - 设置`port`参数为不同的端口号,例如6379、6380、6381等。 - 设置`cluster-enabled`参数为`true`,开启Redis集群功能。 - 设置`cluster-config-file`参数为集群节点信息文件的路径。 - 设置`requirepass`参数为Redis的访问密码。 - 设置`daemonize`参数为`true`,启用后台运行模式。 3. 在每个节点上启动Redis服务。 根据引用,Redis Cluster的3主3从模式是一种常见的搭建方式。在这个模式下,每个主节点至少有一个从节点。你需要根据自己的需求调整配置文件中的参数,确保每个节点的端口号和密码设置正确。 根据引用,在演示环境中,可以在一台物理服务器上启动六个Redis节点来构建Redis集群。但在生产环境中,为了保证高可用性,至少需要准备三台物理机。你可以根据实际情况设置每个节点的IP和端口号。 请按照上述步骤逐个节点配置和启动Redis服务,以搭建Redis5集群。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [Linux CentOS7搭建Redis Cluster集群](https://blog.csdn.net/shang250982475/article/details/130381494)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] - *3* [CentOS7搭建Redis集群](https://blog.csdn.net/weixin_39972720/article/details/129092483)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v92^chatsearchT0_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值