Comment vérifier le mot de passe Redis ?
Redis n'implémente pas de contrôle d'accès, mais il fournit une méthode d'authentification légère. Vous pouvez modifier la configuration redis.conf pour activer l'authentification.
1. Initialiser le mot de passe Redis :
Il y a un paramètre dans le fichier de configuration : requirepass C'est le paramètre pour configurer le mot de passe d'accès redis
Par exemple ; , requirepass test123;
(Ps : Redis doit être redémarré pour prendre effet)
La vitesse de requête de Redis est très rapide. Les utilisateurs externes peuvent donc essayer jusqu'à 150 000 mots de passe en une seconde ; le mot de passe doit être le plus long possible (pas pour DBA) Vous devez mémoriser le mot de passe si nécessaire ;
2. Définissez le mot de passe sans redémarrer Redis :
Configurez le mot de passe requirepass dans la configuration. (le mot de passe est toujours valide au redémarrage de Redis).
redis 127.0.0.1:6379> config set requirepass test123
Requête du mot de passe :
redis 127.0.0.1:6379> config get requirepass (error) ERR operation not permitted
Vérification du mot de passe :
redis 127.0.0.1:6379> auth test123 OK
Requête :
redis 127.0.0.1:6379> config get requirepass 1) "requirepass" 2) "test123"
PS : Si aucun mot de passe n'est ajouté au fichier de configuration, alors redis va redémarrer, le mot de passe n'est pas valide ;
3. Connectez-vous à Redis avec un mot de passe :
Entrez le mot de passe lors de la connexion :
redis-cli -p 6379 -a test123
Connectez-vous d'abord, puis vérifiez :
redis-cli -p 6379 redis 127.0.0.1:6379> auth test123 OK
La commande AUTH, comme les autres commandes redis, n'est pas chiffrée ; elle ne peut pas empêcher les attaquants de voler votre mot de passe sur le réseau
Le but de la couche d'authentification est de fournir un couche de protection supplémentaire. Si le pare-feu ou le système utilisé pour protéger Redis ne parvient pas à se défendre contre les attaques externes, les utilisateurs externes ne pourront toujours pas accéder à Redis sans passer l'authentification par mot de passe.
Pour plus de connaissances sur Redis, veuillez visiter la colonne Tutoriel d'utilisation de Redis !
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!