2015-06-01 83 views
-1

我正在使用Redis存儲PHP會話,以便通過同一臺服務器在Node.js中訪問它們。我如何確保客戶端與redis的連接僅限於本地主機?我擔心有人會通過遠程連接連接到我的Redis服務器並獲得訪問這些敏感數據的權限。這是否已經默認安全?Redis遠程連接安全問題

+0

請閱讀http://redis.io/topics/security,在那裏你很清楚地解釋你所問的。 –

+0

/etc/redis/redis.conf – Steve

+0

嗨Pawal,謝謝你的回覆。所以基本上我需要將'bind 127.0.0.1'添加到redis.conf文件中? – Avi

回答

1

http://redis.io/topics/security

注意,它可以通過添加象下面到redis.conf文件一行的Redis綁定到單個接口:

綁定127.0.0.1

還建議將防火牆配置爲關閉任何redis偵聽的端口。

+0

謝謝你的回覆!當我配置redis.conf文件並添加'bind 127.0.0.1'並阻止redis通過防火牆偵聽的端口時,我可以感到安全,對吧? – Avi

+1

不再可能連接到外部的Redis服務器,但顯然如果有人設法通過SSH登錄並登錄到服務器,他們將能夠訪問Redis。 – AlliterativeAlice