当前位置:论坛首页 > Linux面板 > Linux面板教程

【Redis 远程代码执行问题 】请对你的Redis 好一点

发表在 Linux面板2019-7-9 22:11 [复制链接] 4 3765

请对你的Redis 好一点 !!!!
请对你的Redis 好一点 !!!!
请对你的Redis 好一点  !!!!!

TIM图片20190709211955.jpg


Redis 的问题一直持续了很久(ssh、crond、等等)我们也做了很多方面的解决方案。但是很多宝塔用户还是中招。我们也倍感压力。


如果保证你的Redis 安全的呢。

一、用户权限


首先你的启动用户必须是普通用户redis  不能是root 用户(这里宝塔默认用的redis 用户)

TIM图片20190709212022.jpg


二、端口开放


第二点也是最重要的一点  (宝塔默认是127.0.0.1 )

开启端口一定不要是0.0.0.0  

TIM图片20190709212054.gif

如果项目需要。也只能开启当前IP 端口。
例如 192.168.10.1:6379     
那么6379 端口必须只能让对方的机器访问。

宝塔的系统防火墙还没有这个功能。其实一直都有的。只是没有做前端对接。苦于开发人手不足。和项目安排。所以一直停滞


三、密码问题

我们在用redis 的时候大多数是不会设置密码的。
这里建议一定要设置强密码。
TIM图片20190709212129.png
才能减少更多的安全问题


如果你们还不太清楚redis 的问题。请看如下:

https://www.o2oxy.cn/2320.html

近期宝塔会更新redis 至 最新版。
TIM图片20190709212151.gif

加油!!!! 有你们更精彩



使用道具 举报 只看该作者 回复
发表于 2019-7-9 22:22:05 | 显示全部楼层
学习了。。。。
使用道具 举报 回复
发表于 2019-7-10 09:41:10 | 显示全部楼层
安全问题不容忽视,安装了redis的赶紧根据帖子排查下
使用道具 举报 回复 支持 反对
发表于 2019-7-11 21:00:00 | 显示全部楼层
我的理解应该不会有人开放 redis 给外网访问把。
使用道具 举报 回复 支持 反对
发表于 2019-7-13 14:13:18 | 显示全部楼层
宝塔用户_puwqdt 发表于 2019-7-11 21:00
我的理解应该不会有人开放 redis 给外网访问把。

肯定有的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表