一、安装redis
apt install redis-server
sudo systemctl status redis-server #检查redis状态
二、配置 Redis 远程访问
想要配置 Redis 来接受远程访问,使用你的文本编辑器打开 Redis 配置文件:
vi /etc/redis/redis.conf
定位到以bind 127.0.0.1 ::1
开头的一行,并且注释
# 127.0.0.1 ::1
保存这个文件,并且重启 Redis 服务,使应用生效:
sudo systemctl restart redis-server
sudo systemctl restart redis 重新启动服务以确保systemd读取您的更改
sudo netstat -lnp | grep redis 检查此更改是否已生效
注意 :默认情况下, netstat
命令在您的系统上可能不可用。 在这种情况下,您可以使用以下命令来安装它(以及许多其他方便的联网工具): sudo apt install net-tools
三、配置Redis密码
配置Redis密码可启用其两个内置安全功能之一auth
命令,该命令要求客户端进行身份验证才能访问数据库。 密码是直接在Redis的配置文件/etc/redis/redis.conf
配置的
vi /etc/redis/redis.conf
然后查找带有注释的指令,该指令为: # requirepass foobared 通过删除#
取消注释,然后将foobared
更改为安全密码
设置密码后,保存并关闭文件,然后重新启动Redis sudo systemctl restart redis.service
被攻击可以尝试kill掉进程