Este artículo discutirá una de las características de seguridad de Redis llamada modo protegido.
¿Qué es el modo Redis protegido??
Redis Protected Mode es una característica de seguridad que evita que el servidor Redis responda a consultas fuera de las interfaces de bucleza.
El servidor Redis devolverá un error a cualquier cliente que conecte las direcciones de bucle de bucle en el modo protegido.
Redis comenzará automáticamente en modo protegido si la instancia está vinculada a todas las interfaces, y no se ha establecido una contraseña para acceder a ella.
Aunque no se recomienda, puede deshabilitar el modo protegido e iniciar el servidor Redis sin contraseña.
Redis verificar el modo protegido
Es bueno verificar si el servidor Redis está funcionando en modo protegido. Puede hacer esto usando el comando de configuración.
Comience por conectarse a la CLI redis como se muestra a continuación:
$ Redis-Cli
A continuación, ejecute el comando que se proporciona a continuación:
127.0.0.1: 6379> config se protege*
Redis debe devolver la salida como se muestra a continuación:
1) "Modo protegido"
2) "No"
En este caso, el modo protegido está deshabilitado.
Para cambiar el estado del modo protegido Redis, ejecute el siguiente comando:
127.0.0.1: 6379> config Establecer el modo protegido sí/no
Cambiar el valor del modo protegido a su valor deseado. Una vez que se establece la configuración, reinicie el servidor Redis para aplicar los cambios.
Puede agregar la siguiente línea al archivo de configuración de Redis para administrar el modo protegido:
modo protegido Sí
Asegurar a Redis con una contraseña
Habilitar el modo protegido sin configurar una contraseña es tan bueno como no hacer nada. Para implementar el modo protegido con una contraseña, debe establecer una contraseña para su clúster Redis.
Abra el archivo de configuración de Redis.
$ sudo nano/etc/redis/redis.confusión
Navegue a la sección de seguridad del archivo y agregue la siguiente entrada:
requería
Recuerde establecer una contraseña segura para su clúster.
NOTA: En algunos casos, la entrada puede existir pero ser comentada.
Guardar y cerrar el archivo de configuración. Finalmente, reinicie el servidor Redis:
$ sudo /etc /init.D/REDIS-Server reiniciar
Conclusión
Esta guía discute el modo protegido Redis, verificando si el modo protegido está habilitado en Redis y asegura Redis con una contraseña. Esperamos que hayas encontrado este artículo útil. Consulte los otros artículos de Sugerencia de Linux para obtener más consejos e información.