当前位置: 首页 > news >正文

redis基线检查

1、禁止使用 root 用户启动 | 访问控制

描述:

使用root权限来运行网络服务存在较大的风险。Nginx和Apache都有独立的work用户,而Redis没有。例如,Redis的Crackit漏洞就是利用root用户权限替换或增加authorize_keys,从而获取root登录权限。

加固建议:

使用root切换到redis用户启动服务,步骤如下:

# 创建reds用户,并指定其登录后所使用的shell,并禁止其创建登录目录
useradd -s /sbin/nolog -M redis
  • 通过-s参数指定用户登录后使用的shell,并将其设置为/sbin/nolog,这将禁止用户登录系统。
  • 使用-M参数禁止为该用户创建登录目录。

接下来,可以使用sudo命令以redis用户身份启动Redis服务器,具体命令如下:

# 这里要改成你自己的安装目录
cd ./redis-6.0.8/srcsudo -u redis ./redis-server ../redis.conf

2、禁止监听在公网 | 访问控制 

描述:

Redis监听在0.0.0.0地址上,可能会导致

http://www.lryc.cn/news/230225.html

相关文章:

  • 第五章ARM处理器的嵌入式硬件系统设计——课后习题
  • Python - GFPGAN + MoviePy 提高人物视频画质
  • uniapp插件开发
  • 11 Go的作用域
  • RabbitMQ之消息应答和持久化
  • 【分享】Excel“只读方式”的两种模式
  • 华为与美团达成合作,正式启动鸿蒙原生应用开发。
  • The 8th China Open Source Conference Successfully Concludes
  • 【星海出品】SDN neutron (四) 流分析
  • 数据分析法宝,一个 SQL 语句查询多个异构数据源
  • 解决:element ui表格表头自定义输入框单元格el-input不能输入问题
  • Android 透明度设置
  • python语言的由来与发展历程
  • electronjs入门-编辑器应用程序
  • Xilinx Kintex7中端FPGA解码MIPI视频,基于MIPI CSI-2 RX Subsystem架构实现,提供工程源码和技术支持
  • SIMCSE求相似度分数
  • java入门,从CK到一部分数据到mysql
  • LeetCode(13)除自身以外数组的乘积【数组/字符串】【中等】
  • WPF资源,静态资源,动态资源
  • 绘图软件 OmniGraffle mac中文版特点说明
  • ai批量剪辑矩阵无人直播一站式托管系统源头技术开发
  • CCNA课程实验-14-Final_Lab
  • Latex在图表标题里面引用参考文献时,出现参考文献顺序混乱的解决方案(适用于bibtex)
  • 多进程间通信学习之消息队列共享内存信号灯集
  • 机器学习基础之《回归与聚类算法(6)—模型保存与加载》
  • 修改Openwrt软路由的web端口
  • 编程怎么学习视频教程,编程实例入门教程,中文编程开发语言工具下载
  • 得帆信息携手深信服,联合打造高安全PaaS超融合一体化解决方案
  • arcgis--浮点型栅格数据转整型
  • nginx四层tcp负载均衡及主备、四层udp负载均衡及主备、7层http负载均衡及主备配置(wndows系统主备、负载均衡)