redis 安全基本设置

  1. 禁止暴漏外网

  2. ACL

  3. redis.conf   bind 127.0.0.1 或者内网地址

  4. 认证 redis.conf  require auth

  5. 数据加密

  6. 屏蔽特殊命令 如

    1. rename flushall     b840fc02d524045429941cc15f59e41cb7be6c52

  7. 用户输入攻击,程序上要做好过滤。避免简单的算法造成的伪造DDOS攻击

  8. string escaping and nosql injection



你可能感兴趣的:(redis,安全)