Redis 캐시 데이터베이스에 대한 강화 조치는 무엇입니까?
민감한 데이터 및 암호화 보호
1. 비밀번호 저장(중요)
보안 문제: 기본 Redis 서버 비밀번호 requirepass 및 masterauth는 일반 텍스트로 redis.conf에 저장됩니다.
해결책: PBKDF2를 사용하여 서버 비밀번호를 암호화하고 redis.conf에 저장합니다.
성능 문제를 고려하면 각 인증에 PBKDF2를 사용하는 것이 더 많은 시간이 소요됩니다. 검토 후 첫 번째 인증이 성공한 후 메모리가 SHA256으로 캐시되고 후속 요청은 먼저 SHA256을 사용하여 확인됩니다.
2. 키 교체 지원(중요)
보안 문제: 암호화 및 복호화에 관련된 비밀 키는 코드에 하드 코딩될 수 없습니다.
해결책: 비밀 키는 정기적인 교체를 지원합니다.
➤redis 서버 redis-server:
구성 파일에 구성 항목 추가: cipher-dir
redis_shared.key 및 root.key가 있는 폴더의 전체 경로로 구성합니다(예: cipher-dir /opt/). redis/ etc/cipher
➤redis 클라이언트: redis-cli
redis_shared.key 및 root.key가 있는 폴더의 전체 경로를 가리키는 매개변수 -cipherdir을 추가합니다
예: redis-cli -h 127.0 .0.1 -cipherdir / opt/redis/etc/cipher -a sessionrdb@dbuser@Changeme_123 -p 32091
➤redis 클라이언트 SDK: jedis*.jar
동일한 프로세스에서 Jedis 인터페이스는 문자열 dbname@user@입니다. pwd, 타사 인터페이스(Jdbc와 유사)는 암호화할 수 없기 때문입니다.
3. 비밀번호 전송(중요)
보안 문제: 기본 Redis는 config get 명령을 통해 민감한 서버 측 정보를 얻을 수 있습니다.
해결책: 비밀번호와 같은 민감한 정보를 클라이언트에 전송하는 것은 금지되어 있으므로 config get requirepas/masterauth/requireuserpass와 같은 기능을 비활성화해야 합니다.
4. 비밀번호 수정(중요)
보안 문제: 비밀번호 일반 텍스트 전송 변경: config set masterauth pwd
해결책: Redis 메모리는 일반 텍스트 비밀번호를 저장합니다. 문제: masterauth는 AES128 암호화를 사용하고 비밀번호는 AES128에 저장됩니다.
비밀번호 보안1. 이 제품은 기본적으로 데이터베이스 비밀번호 복잡성 확인 기능을 활성화합니다.
보안 문제: Redis 비밀번호 수정에 대한 복잡성 확인이 없습니다.
해결 방법: 비밀번호 변경을 위한 별도의 Redis 수정 도구를 제공하고 다음 사항에 특히 주의하세요.
1. 비밀번호 복잡성 검사를 수행합니다.
2. 잘못된 사용자 이름이나 비밀번호를 입력하는 경우 공격자가 시스템 사용자 이름/비밀번호를 추측하는 것을 방지하기 위해 "비밀번호가 잘못되었습니다." 또는 "사용자 이름이 존재하지 않습니다."와 같은 지나치게 명확한 이유 프롬프트가 표시되어서는 안 됩니다.
3. 비밀번호를 변경하려면 이전 비밀번호를 확인하세요.
4. 데이터베이스 비밀번호는 사용자 이름과 동일할 수 없습니다.
5. 대화형으로 비밀번호를 변경할 때 비밀번호를 숨기세요.
6. 설명서에서는 암호를 대화형으로 변경하는 것이 좋습니다.
2. 무차별 대입 크래킹을 방지하려면 실패한 계정 로그인 시도 횟수를 구성하세요.
보안 문제: Redis의 기본 버전에는 무차별 대입 크래킹이 있습니다.
해결책: 최대 실패 횟수: maxauthfailtimes(단위 시간, 유효 범위(0, 100,000], 기본값 10,000)
이 설정은 시작 시 redis.conf 파일을 통해서만 구성할 수 있으며 동적 수정을 통해서는 달성할 수 없습니다. 해당 구성 설정 작업이 비활성화됩니다.
0으로 설정을 지원하지 않습니다: IP가 잠기지 않음을 의미합니다.
3. 계정이 잠긴 후 자동 잠금 해제 시간을 구성합니다.
인증 실패 잠금 시간(단위: 분) 유효 범위 [0~999], 기본값 10)
0으로 설정하면 영구 잠금을 의미합니다.
참고: 이 구성 항목은 시작 시 redis.conf 구성만 지원하며 해당 구성 세트는 지원하지 않습니다. 4. 잠긴 IP 보기
문제: IP가 잠긴 후에는 잠긴 IP를 확인해야 합니다.
해결책:
잠긴 IP 목록은 관리자만 볼 수 있으며, 구분 기호는 영어 콜론( :)
예시 1: config get.lockedips반환: 10.67.147.111;10.67.147.112;
예시 2: config get Lockedips 반환: 10.67.147.111;
참고: 강제로 설정하면 오류가 발생합니다. 반환됨: ERR 지원되지 않는 CONFIG 매개변수: 잠긴 IPs
5. IP 수동 잠금 해제
관리자만 명령을 실행하여 잠긴 IP를 잠금 해제하거나 모든 IP를 잠금 해제할 수 있습니다. 해결 방법:
예 1, 잠금 해제 단일 IP: config set Unlockips 10.67.147.111
예 2. 모든 IP 잠금 해제: config set Unlockips “all” 참고: config get Unlockips를 강제로 실행하면 비어 있는 상태가 반환되고 redis-cli 프롬프트가 표시됩니다. 빈 목록 또는 집합)
매개변수의 IP에 예외가 없으면 잠금 해제 실패가 반환됩니다. 예:
수동 잠금 해제 수행 예를 들어 추적을 기록합니다.
예: 26 Dec 03:15:19.958 * 10.67.147.113 Unlocked by 10.67.147.111:59417 로그 감사
6. 보안 감사
Redis 자체는 다음과 같은 시스템 로그에 대한 로깅을 지원합니다. /var/log/localmessage이지만 redis.conf에서 다음과 같이 구성해야 합니다:
해결 방법: Tracemonitor 프로세스(Python 버전)를 별도로 실행하고 Redis 로그 파일 크기를 정기적으로 관리(주로 로그 압축 및 정기적 삭제)하여 너무 많은 디스크를 차지하지 않도록 하세요.
참고: 현재 플랫폼은 기본적으로 60초마다 한 번씩 감지하며 로그는 20M로 압축되며 최대 로그 수는 50개입니다.
위 내용은 Redis 캐시 데이터베이스에 대한 강화 조치는 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Redis Cluster Mode는 Sharding을 통해 Redis 인스턴스를 여러 서버에 배포하여 확장 성 및 가용성을 향상시킵니다. 시공 단계는 다음과 같습니다. 포트가 다른 홀수 redis 인스턴스를 만듭니다. 3 개의 센티넬 인스턴스를 만들고, Redis 인스턴스 및 장애 조치를 모니터링합니다. Sentinel 구성 파일 구성, Redis 인스턴스 정보 및 장애 조치 설정 모니터링 추가; Redis 인스턴스 구성 파일 구성, 클러스터 모드 활성화 및 클러스터 정보 파일 경로를 지정합니다. 각 redis 인스턴스의 정보를 포함하는 Nodes.conf 파일을 작성합니다. 클러스터를 시작하고 Create 명령을 실행하여 클러스터를 작성하고 복제본 수를 지정하십시오. 클러스터에 로그인하여 클러스터 정보 명령을 실행하여 클러스터 상태를 확인하십시오. 만들다

Redis 데이터를 지우는 방법 : Flushall 명령을 사용하여 모든 키 값을 지우십시오. FlushDB 명령을 사용하여 현재 선택한 데이터베이스의 키 값을 지우십시오. 선택을 사용하여 데이터베이스를 전환 한 다음 FlushDB를 사용하여 여러 데이터베이스를 지우십시오. del 명령을 사용하여 특정 키를 삭제하십시오. Redis-Cli 도구를 사용하여 데이터를 지우십시오.

Redis 지시 사항을 사용하려면 다음 단계가 필요합니다. Redis 클라이언트를 엽니 다. 명령 (동사 키 값)을 입력하십시오. 필요한 매개 변수를 제공합니다 (명령어마다 다름). 명령을 실행하려면 Enter를 누르십시오. Redis는 작업 결과를 나타내는 응답을 반환합니다 (일반적으로 OK 또는 -err).

Redis를 사용하여 잠금 작업을 사용하려면 SetNX 명령을 통해 잠금을 얻은 다음 만료 명령을 사용하여 만료 시간을 설정해야합니다. 특정 단계는 다음과 같습니다. (1) SETNX 명령을 사용하여 키 값 쌍을 설정하십시오. (2) 만료 명령을 사용하여 잠금의 만료 시간을 설정하십시오. (3) DEL 명령을 사용하여 잠금이 더 이상 필요하지 않은 경우 잠금을 삭제하십시오.

Redis의 대기열을 읽으려면 대기열 이름을 얻고 LPOP 명령을 사용하여 요소를 읽고 빈 큐를 처리해야합니다. 특정 단계는 다음과 같습니다. 대기열 이름 가져 오기 : "큐 :"와 같은 "대기열 : my-queue"의 접두사로 이름을 지정하십시오. LPOP 명령을 사용하십시오. 빈 대기열 처리 : 대기열이 비어 있으면 LPOP이 NIL을 반환하고 요소를 읽기 전에 대기열이 존재하는지 확인할 수 있습니다.

Redis는 해시 테이블을 사용하여 데이터를 저장하고 문자열, 목록, 해시 테이블, 컬렉션 및 주문한 컬렉션과 같은 데이터 구조를 지원합니다. Redis는 Snapshots (RDB)를 통해 데이터를 유지하고 WRITE 전용 (AOF) 메커니즘을 추가합니다. Redis는 마스터 슬레이브 복제를 사용하여 데이터 가용성을 향상시킵니다. Redis는 단일 스레드 이벤트 루프를 사용하여 연결 및 명령을 처리하여 데이터 원자력과 일관성을 보장합니다. Redis는 키의 만료 시간을 설정하고 게으른 삭제 메커니즘을 사용하여 만료 키를 삭제합니다.

Redis 소스 코드를 이해하는 가장 좋은 방법은 단계별로 이동하는 것입니다. Redis의 기본 사항에 익숙해집니다. 특정 모듈을 선택하거나 시작점으로 기능합니다. 모듈 또는 함수의 진입 점으로 시작하여 코드를 한 줄씩 봅니다. 함수 호출 체인을 통해 코드를 봅니다. Redis가 사용하는 기본 데이터 구조에 익숙해 지십시오. Redis가 사용하는 알고리즘을 식별하십시오.

메시지 미들웨어로서 Redis는 생산 소비 모델을 지원하고 메시지를 지속하고 안정적인 전달을 보장 할 수 있습니다. Middleware 메시지로 Redis를 사용하면 낮은 대기 시간, 신뢰할 수 있으며 확장 가능한 메시징이 가능합니다.
