现如今,Redis在缓存、消息中间件等领域被广泛使用,但在生产环境中,由于Redis服务默认情况下没有任何安全启用,非常容易受到外部访问。为了保护Redis不被利用攻击,设置安全验证密码是一个必要步骤。
打开Redis的配置文件,一般是在安装目录下,文件名为redis.conf,不同系统可能会有所不同,用记事本等文本编辑器打开该文件。
然后,查找 requirepass 这一行,有可能是#requirepass,表示需要取消注释才可以使用。对 requirepass 进行配置,例如:
requirepass password123
其中password123就是我们设置的Redis安全验证密码,请根据自己的实际需要修改,提高安全性。修改完成后,保存 redis.conf 配置文件。
重新启动Redis,以使配置生效。在linux系统下,可以使用以下指令:
sudo service redis restart
设置 Redis 安全验证密码后,对外部追求访问Redis就会需要提供验证密码,以确保 Redis 的安全性。