您的位置:首页 > 数据库 > Redis

Redis 未授权访问漏洞

2015-04-24 15:06 411 查看

    Redis 未授权访问漏洞    

   
        
漏洞描述:

 

redis 默认不需要密码即可访问,黑客直接访问即可获取数据库中所有信息,造成严重的信息泄露。

 

修复方案:

 

1、绑定需要访问数据库的IP

修改 redis.conf 中的 “bind 127.0.0.1” ,改成需要访问此数据库的IP地址。

 

2、设置访问密码

在 redis.conf 中找到“requirepass”字段,在后面填上你需要的密码。

 

 

注:上述两种方法修改后,需要重启redis才能生效。

   
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: