公网的Redis还敢不设置密码?我看你是疯了( 三 )

预防问题再次出现redis设置密码
编辑配置文件
vi /opt/myredis/redis.conf
设置密码如下:
requirepass heikeshizhenqianredis日志文件配置好
编辑配置文件
vi /opt/myredis/redis.conf
配置日志位置:
logfile "/opt/myredis/logs/redis.log"
启动redis:
redis-server /opt/myredis/redis.conf安全组开放给指定ip
不要在安全组配置0.0.0.0/0,能确定入方向的ip就一定配置ip,更稳妥的方式是,连同出方向ip也配置好,不能给他们一点机会啊 。
关于此次的风险问题算是临时解决了,最后我还是决定把我的服务器还原一遍,因为漏洞攻击的有些配置,临时文件还残留在服务器上 。
最后奉劝大家,公网的redis,一定要设置好密码,且是复杂密码 。




推荐阅读