redis未授权漏洞如何处理 Redis未授权访问漏洞

主机教程 建站分享 3年前 (2022-09-11) 221次浏览

文章摘要:redis未授权漏洞如何处理 Redis未授权访问漏洞

redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypasswo […]

redis未授权漏洞的处理方法:1.禁用远程修改DB文件地址。2.添加requirepass mypassword。3.禁止外网访问Redis。4.将配置文件中”Port 6379“改成其他端口。5.设置iptables策略仅允许指定的IP来访问Redis服务即可。

redis未授权漏洞的处理方法:

1.修改 redis.conf 文件,禁用远程修改DB文件地址,例如:

rename-command FLUSHALL ""

rename-command CONFIG ""

rename-command EVAL ""

2.修改 redis.conf 文件,添加:

requirepass mypassword

3.禁止外网访问Redis。例如修改redis.conf 文件中”bind 127.0.0.1“,使得Redis服务仅当前主机可用。

4.修改配置文件redis.conf文件中”Port 6379“,改成其他端口。

5.设置iptables策略仅允许指定的IP来访问Redis服务。


声明:
若非注明,本站文章源于互联网收集整理和网友分享发布,如有侵权,请联系站长处理。
文章名称:redis未授权漏洞如何处理 Redis未授权访问漏洞
文章链接:http://www.7966.org/post/15814.html
转载请注明出处

喜欢 (0)