匿名用户 提问于 2015-12-25

redis密码应该是有初始化加入到redis.conf文件中,但是我执行redis-cli后执行一些命令,均为提示我需要密码验证,
同时,我现在阿里云主机,也是因为执行.install 安装redis后,以为密码已经创建完成,未测试,结果晚上被`redis注入`

2 答案

发布
管理员 2015-12-25
  1. iptables不能关闭,6379端口不要暴露在外网
  2. 请尽快将版本更新到redis3.0.6,已修复漏洞
  3. /usr/local/redis/etc/redis.conf 可设置密码
#1
发布
匿名用户 2015-12-26

个人建议: 在安装redis的步骤,开源增加一步密码设置步骤,类似于mysql密码设置步骤一致.
亦或者可以更新下redis的安装包为3.0.6,谢谢!

#2

请登录或者 注册 来提交答案