redis的一些安全問題小實驗

redis默認僅對127.0.0.1偵聽,因此只有本地的redis客戶端可以訪問。但是如果redis服務希望提供公網訪問,就需要向公網開放6379端口,這就存在一定的安全隱患,如果沒有設置redis認證密碼,則會導致很多安全隱患。   主要有兩個隱患,首先通過遠程的方式可以使用eval命令執行一些腳本,例如(如果沒有認證的話就不需要-a了,這裏面因爲是咱自己的服務器,所以加了認證): redis-
相關文章
相關標籤/搜索