redis整理の安全认证

  设置客户端连接后进行任何其他指定前需要使用的密码。 

  tips:因为 redis 速度相当快,所以在一台比较好的服务器下,一个外部的用户可以在一秒钟进 行 150K 次的密码尝试,这意味着你需要指定非常非常强大的密码来防止暴力破解。

  我们在启动redis服务之前,可以在redis.conf文件配置一下requirepass 属性;

  # requirepass foobared

     requirepass 123456 #口令为123456

  然后,随配置文件一起启动。

  那么们启动一个客户端试一下:

[root@localhost redis-2.8.19]# src/redis-cli  
redis 127.0.0.1:6379> keys * 
(error) ERR operation not permitted 
redis 127.0.0.1:6379>

  说明权限太小,我们可以当前的这个窗口中设置口令:

redis 127.0.0.1:6379> auth 123456
OK 
redis 127.0.0.1:6379> keys * 
1) "name" 
redis 127.0.0.1:6379> 

  我们还可以在连接到服务器期间就指定一个口令,如下:  

[root@localhost redis-2.8.19]# src/redis-cli -a 123456 
redis 127.0.0.1:6379> keys * 
1) "name" 
redis 127.0.0.1:6379> 

  

原文地址:https://www.cnblogs.com/tomcatx/p/4278360.html