在CentOS上配置Redis以提高安全性是一个重要的步骤。以下是一个详细的指南,涵盖了从安装到安全配置的各个方面。
wget http://download.redis.io/releases/redis-7.2.0.tar.gz
tar -zxvf redis-7.2.0.tar.gz
cd redis-7.2.0
make && make install
cp redis.conf redis.conf.bck
vi redis.conf
requirepass
参数,例如:requirepass your_strong_password
然后重启Redis服务使配置生效。
bind
指令设置为 127.0.0.1
或特定的IP地址,以限制访问:bind 127.0.0.1
firewall-cmd
命令来管理防火墙规则,允许特定的端口通过:firewall-cmd --zone=public --add-port=6379/tcp --permanent
firewall-cmd --reload
vi /etc/systemd/system/redis.service
将以下内容添加到文件中:
[Unit]
Description=redis-server
After=network.target
[Service]
Type=forking
ExecStart=/usr/local/bin/redis-server /usr/local/redis-7.2.0/redis.conf
PrivateTmp=true
[Install]
WantedBy=multi-user.target
然后执行以下命令使配置生效:
systemctl daemon-reload
systemctl enable redis
systemctl start redis
loglevel notice
logfile /var/log/redis/redis.log
辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读: centos apache错误页面怎么自定义