在 CentOS 上配置 Redis 的权限,通常可以从 访问密码、绑定地址、命令重命名、用户权限(Redis 6+) 几个方面来做。下面按常见场景说明。
vim /etc/redis.conf
找到并修改:
requirepass yourStrongPassword
systemctl restart redis
redis-cli -a yourStrongPassword
或连接后验证:
auth yourStrongPassword
bind 127.0.0.1
# 或指定内网IP
bind 127.0.0.1 192.168.1.100
⚠️ 如果开了 requirepass,保护模式可保持开启:
protected-mode yes
在 redis.conf 中:
rename-command FLUSHALL ""
rename-command FLUSHDB ""
rename-command KEYS "RANDOM_KEYS_NAME"
"" 表示禁用redis-cli
ACL SETUSER reader on >read123 ~* +get +exists
ACL SETUSER writer on >write123 ~* +@all
ACL WHOAMI
ACL LIST
ACL SAVE
或写入配置:
aclfile /etc/redis/users.acl
ps aux | grep redis
一般应为:
redis
chown redis:redis /etc/redis.conf
chmod 600 /etc/redis.conf
如果只允许本机:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="6379" accept'
firewall-cmd --reload
✅ bind 内网
✅ requirepass
✅ 禁用 FLUSH*
✅ Redis 6+ 使用 ACL
✅ 防火墙限制 IP
如果你能告诉我:
我可以给你一套 可直接用的配置示例。