重新认识Redis 默认无需密码(redis默认没密码)
Redis是一款开源的内存数据库,与传统磁盘数据库如MySQL、SqlServer相比,具有快速、可扩展性强等优点,因此被广泛应用在各类系统中。
关于Redis,经常被提及的点就是它的安全性,而很多时候,人们认为它与安全性不兼容,这里,我们来重新认识Redis。
在Redis众多安全配置中,尤其要提出的项目就是它默认无需密码,如果你的实例位于没有外网访问的网络内,或者是私有服务器,这一特性反而可以让它在操作上更加便捷。
如果使用 Redis,而且想提高安全性,就可以通过配置项实现,如选择将 Redis 启用安全验证,进入数据库配置文件,修改requirepass选项:
requirepass yourpassword
禁止外网访问,选择将Redis限制到特定网络:
bind 192.168.1.100
之后保存,重启 Redis 服务即可。
而 Redis 更重要的安全体现在它的加密功能,它提供的数据加密等功能,让主从数据能够在网络传输时保持安全,不被他人所窃取,这也是Redis凭借其独一无二的特性获得越来越多用户的原因之一。
简而言之,Redis有着极高的安全性,不过要注意的是,Redis中的数据默认是不加密的,因此,系统管理员需要借助它支持的各种安全技术来确保数据安全。做好相关安全配置,Redis一定会给系统构建更加安全的保护。