Kursinhalt
Einführung in Redis
Einführung in Redis
Sicherheit
Redis ist ein leistungsstarkes Datenverwaltungssystem, das standardmäßig keine komplexen Sicherheitsfunktionen enthält. Dies liegt an seinem Designfokus auf die Nutzung in vertrauenswürdigen, privaten Netzwerken.
Wenn Redis mit einem öffentlichen Netzwerk verbunden ist oder in einer Mehrbenutzerumgebung verwendet wird, kann unzureichende Aufmerksamkeit für die Sicherheit zu Datenlecks, Änderungen oder Löschungen durch böswillige Akteure führen.
Um die Sicherheit zu erhöhen, können Sie die Passwortauthentifizierung konfigurieren, die erforderlich ist, um auf die Datenbank zuzugreifen.
Ein Passwort für Redis festlegen
Die Authentifizierung in Redis ist standardmäßig deaktiviert. Um zu überprüfen, ob die Authentifizierung aktiviert ist, können Sie den folgenden Befehl ausführen:
Wie Sie sehen können, wird ein leeres Feld zurückgegeben, was darauf hinweist, dass kein Passwort gesetzt ist.
Um ein Passwort festzulegen, verwenden Sie den folgenden Befehl:
Sobald das Passwort festgelegt ist, versuchen Sie erneut, sich bei redis-cli anzumelden und Änderungen an der Datenbank vorzunehmen.
Sie können den Datenbankzustand nicht ändern, bis Sie sich bei Redis authentifizieren. Um sich zu authentifizieren, verwenden Sie den folgenden Befehl:
Nach der Authentifizierung können Sie Änderungen an Redis vornehmen.
Zurücksetzen des Passworts
Wenn Sie das Passwort zurücksetzen möchten, um uneingeschränkten Zugriff auf die Datenbank zu ermöglichen, können Sie es auf eine leere Zeichenfolge setzen:
Jetzt können Sie Änderungen an der Datenbank ohne Authentifizierung vornehmen.
1. Wie können Sie das Redis-Passwort zurücksetzen, um jedem zu erlauben, die Datenbank ohne Authentifizierung zu ändern?
2. Wie können Sie überprüfen, ob ein Passwort für Redis gesetzt ist?
Danke für Ihr Feedback!