博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
redis的密码验证,及哨兵的相关配置
阅读量:6717 次
发布时间:2019-06-25

本文共 1795 字,大约阅读时间需要 5 分钟。

背景

    我们知道,redis默认是不配置密码的,这就造成只要有redis的IP+Port就可以无需验证,登陆redis。如果恰巧你的redis是开放在公网上的,很容易就被******,获取你的系统权限,经常被黑去当成了矿机。

    redis的安全,配置防火墙当然是一种方法,但是,给redis配置一个密码,也是一个不错的选择。

环境

  redis:

      192.168.1.227:6379(master)

      192.168.1.227:6380(slave)

      192.168.1.227:6381(slave)

  redis Sentinel:

      192.168.1.227:26379

      192.168.1.227:26380

      192.168.1.227:26381

操作配置(redis的部署这里不描述,redis的安装部署可参考文章:

注:该文章中的redis和哨兵配置均为密码验证所需的部分配置。

     redis的密码是直接配置在配置文件中的,如下:

----192.168.1.227:6379(redis Master)# vi /path/to/conf/6379.confrequirepass 123456           -----配置redis Master密码为123456
----192.168.1.227:6380、192.168.1.227:6381(redis Slave)# vi /path/to/conf/6379.confrequirepass 123456           -----配置redis Slave密码为123456masterauth 123456            -----由于slave需要和master交互,在slave上需配置master的密码验证

    开启redis:

#/path/to/redis/bin/redis-server /path/to/conf/6379.conf#/path/to/redis/bin/redis-server /path/to/conf/6380.conf#/path/to/redis/bin/redis-server /path/to/conf/6381.conf

测试密码验证

----不提供密码,连接redis查看信息,提示需要验证# /path/to/redis/bin/redis-cli -h 192.168.1.227 -p 6379 info Replication           NOAUTH Authentication required.----提供密码,连接redis查看信息,正常显示,slave连接正常# /path/to/redis/bin/redis-cli -h 192.168.1.227 -p 6379 -a 123456 info Replication # Replicationrole:masterconnected_slaves:2slave0:ip=192.168.1.227,port=6380,state=online,offset=35215766,lag=1slave1:ip=192.168.1.227,port=6381,state=online,offset=35215780,lag=1master_repl_offset:35216203repl_backlog_active:1repl_backlog_size:1048576repl_backlog_first_byte_offset:34167628repl_backlog_histlen:1048576

redis Sentinel

    如果系统中使用了redis 哨兵集群,由于在切换master的时候,原本的master可能变成slave,故也需要在原本redis master上配置masterauth:

# vi /path/to/conf/6379.confmasterauth 123456

    在哨兵的配置中,也需要填入获取到的master密码:

# vi /path/to/conf/sentinel.confsentinel auth-pass master 123456         ----master为你的自定义哨兵集群master字符串

转载地址:http://jykmo.baihongyu.com/

你可能感兴趣的文章
编程之美:寻找发帖"水王"
查看>>
Entity Framework(EF) 5
查看>>
曾经的代码系列——AJAX和JSON生成下拉列表框
查看>>
百度地图API 应用实例
查看>>
起泡排序和快速排序
查看>>
抛砖引玉:使用二进制位操作,解决铁道部火车票的数据查询和存储问题,超轻量级的解决方案...
查看>>
深入理解JavaScript系列(结局篇)
查看>>
SPSS中八类常用非参数检验之一:总体分布的卡方(Chi-square)检验
查看>>
【经典网页设计】原来404错误页面可以这样设计
查看>>
IoC模式
查看>>
【java】eclipse配置tomcat碰到的问题
查看>>
vim 的多窗口, tab 切换_yuhui_bear_百度空间
查看>>
poj2481
查看>>
ECSHOP的lbi库文件中添加广告位的方法
查看>>
Splay树学习
查看>>
Kinect for Windows SDK开发学习相关资源
查看>>
Android 类中类广播的静态注册方法
查看>>
Requests库上传文件时UnicodeDecodeError: 'ascii' codec can't decode byte错误解析
查看>>
MapReduce中,new Text()引发的写入HDFS的输出文件多一列的问题
查看>>
Windows Phone本地数据库(SQLCE):8、DataContext(翻译)
查看>>