redis 安全基本设置
更新:HHH   时间:2023-1-7


  1. 禁止暴漏外网

  2. ACL

  3. redis.conf   bind 127.0.0.1 或者内网地址

  4. 认证 redis.conf  require auth

  5. 数据加密

  6. 屏蔽特殊命令 如

    1. rename flushall     b840fc02d524045429941cc15f59e41cb7be6c52

  7. 用户输入***,程序上要做好过滤。避免简单的算法造成的伪造DDOS***

  8. string escaping and nosql injection



返回安全技术教程...