关于redis.conf 两个属性bind protect-mode

Redis默认情况下会监听所有网络接口,但在开放的互联网环境中这可能带来安全隐患。保护模式是一种安全机制,当未指定bind指令或未设置密码时,限制Redis仅接受环回地址的连接。通过配置'bind'指令,可以指定Redis监听特定IP地址,例如只监听环回接口以确保安全。如果不希望限制,可以注释掉'bind'指令,但这样做将使Redis对外暴露,建议谨慎操作。
摘要由CSDN通过智能技术生成

默认情况下,如果未指定“bind”配置指令,Redis将侦听
#用于主机上所有可用网络接口的连接。
#可以使用
#“bind”配置指令,后跟一个或多个IP地址。
#每个地址的前缀都可以是“-”,这意味着redis不会失败
#如果地址不可用,请启动。不可用仅指
#与任何网络接口都不对应的地址。解决这个问题
#已在使用的协议将始终失败,不受支持的协议将始终失败
#默默地跳过。例如:
#bind 192.168.1.100 10.0.0.1#监听两个特定的IPv4地址
#bind 127.0.0.1::1#监听环回IPv4和IPv6
#绑定*-::*#与默认值一样,所有可用接口
#~警告如果运行Redis的计算机直接暴露在
#在internet上,绑定到所有接口是危险的,会暴露
#向互联网上的每一个人提供实例。因此,默认情况下,我们取消注释
#遵循bind指令,这将强制Redis只在
#IPv4和IPv6(如果可用)环回接口地址(这意味着Redis
#只能接受来自同一主机的客户端连接
#正在运行)。
#如果确定希望实例侦听所有接口
#只需注释掉下面这句话。
bind 0.0.0.0

保护模式是一层安全保护,以避免这种情况
#在互联网上打开的Redis实例会被访问和利用。
#当保护模式开启时,如果:
#1)服务器没有使用
#“绑定”指令。
#2)未配置密码。
#服务器只接受来自客户端的连接,这些客户端从
#IPv4和IPv6环回地址127.0.0.1和::1,以及来自Unix域的地址
#插座。
#默认情况下,启用保护模式。只有当
#您确定希望其他主机的客户端连接到Redis吗
#即使没有配置身份验证,也没有特定的接口集
#使用“bind”指令明确列出。
protect-mode

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值