温馨提示×

centos redis配置怎么加密

小樊
42
2026-09-05 23:59:25
栏目: 云计算

CentOS 上给 Redis 做“加密”,通常分 3 种常见场景,你可以按需选择:


一、Redis 访问密码(最基础,防止裸奔)

1️⃣ 修改 Redis 配置文件

vi /etc/redis.conf

找到并修改:

requirepass yourStrongPassword

2️⃣ 重启 Redis

systemctl restart redis

3️⃣ 连接时需要密码

redis-cli -a yourStrongPassword

或在客户端中:

AUTH yourStrongPassword

✅ 适合:防止未授权访问
❌ 不适合:防止网络抓包


二、Redis 通信加密(TLS,推荐生产环境)

Redis 6.0+ 支持 TLS

1️⃣ 确认 Redis 版本

redis-server --version

需 ≥ 6.0


2️⃣ 生成证书(示例用自签)

mkdir -p /etc/redis/tls
cd /etc/redis/tls

openssl genrsa -out redis.key 2048
openssl req -new -x509 -key redis.key -out redis.crt -days 365

3️⃣ 修改 redis.conf

port 0
tls-port 6379

tls-cert-file /etc/redis/tls/redis.crt
tls-key-file /etc/redis/tls/redis.key
tls-ca-cert-file /etc/redis/tls/redis.crt

tls-auth-clients yes

4️⃣ 重启 Redis

systemctl restart redis

5️⃣ 客户端连接

redis-cli --tls \
  --cert /etc/redis/tls/redis.crt \
  --key /etc/redis/tls/redis.key \
  --cacert /etc/redis/tls/redis.crt

✅ 防抓包
✅ 生产推荐


三、通过 Stunnel / SSH 隧道加密(老版本方案)

SSH 隧道示例

ssh -L 6379:127.0.0.1:6379 user@redis-server

本地连接:

redis-cli -p 6379

✅ 不需要 Redis 支持 TLS
❌ 运维复杂


四、安全加固建议(CentOS)

  • 绑定内网 IP
bind 127.0.0.1 192.168.x.x
  • 关闭危险命令
rename-command FLUSHALL ""
rename-command CONFIG ""
  • 启用防火墙
firewall-cmd --add-port=6379/tcp --permanent
firewall-cmd --reload

总结建议

场景 推荐方案
测试环境 requirepass
生产环境 TLS + 密码
老 Redis SSH / Stunnel

如果你是 CentOS 7 / 8 / StreamRedis 具体版本,我可以给你更精确的配置示例。

0