• Redis危险命令重命名、禁用


    Redis的危险命令主要有:

    flushdb,清空数据库

    flushall,清空所有记录,数据库

    config,客户端连接后可配置服务器

    keys,客户端连接后可查看所有存在的键

    作为服务端的redis-server,我们常常需要禁用以上命令来使服务器更加安全。

    禁用的具体做法是,修改服务器的配置文件redis.conf,在SECURITY这一项中,来禁用远程修改 DB 文件地址。

    我们新增以下命令:

    rename-command FLUSHALL ""
    rename-command FLUSHDB  ""
    rename-command CONFIG   ""
    rename-command KEYS     "" ---暂时未使用

    而如果想要保留命令,但是不能轻易使用,可以重命名命令来设定:

    rename-command FLUSHALL joYAPNXRPmcarcR4ZDgC81TbdkSmLAzRPmcarcR
    rename-command FLUSHDB  qf69aZbLAX3cf3ednHM3SOlbpH71yEXLAX3cf3e
    rename-command CONFIG   FRaqbC8wSA1XvpFVjCRGryWtIIZS2TRvpFVjCRG
    rename-command KEYS     eIiGXix4A2DreBBsQwY6YHkidcDjoYA2DreBBsQ    ---暂时未使用
    
  • 相关阅读:
    Python基础学习Day2
    Python基础学习
    字符串
    function对象
    GCN入门理解
    L1、L2正则化详解
    Matplotlib数据可视化基础
    sklearn 中模型保存的两种方法
    一文弄懂神经网络中的反向传播法——BackPropagation
    seaborn可视化
  • 原文地址:https://www.cnblogs.com/xzlive/p/9510356.html
Copyright © 2020-2023  润新知