温馨提示×

centos redis配置权限怎么设

小樊
34
2026-09-30 00:35:12
栏目: 云计算

在 CentOS 上配置 Redis 的权限,通常可以从 访问密码、绑定地址、命令重命名、用户权限(Redis 6+) 几个方面来做。下面按常见场景说明。


一、基础密码权限(最常用)

1. 修改 Redis 配置文件

vim /etc/redis.conf

找到并修改:

requirepass yourStrongPassword

2. 重启 Redis

systemctl restart redis

3. 连接时使用密码

redis-cli -a yourStrongPassword

或连接后验证:

auth yourStrongPassword

二、限制访问 IP(防止外网直连)

1. 修改 bind

bind 127.0.0.1
# 或指定内网IP
bind 127.0.0.1 192.168.1.100

2. 关闭保护模式(不推荐)

⚠️ 如果开了 requirepass,保护模式可保持开启:

protected-mode yes

三、禁止/重命名危险命令(提升安全性)

在 redis.conf 中:

rename-command FLUSHALL ""
rename-command FLUSHDB ""
rename-command KEYS "RANDOM_KEYS_NAME"
  • "" 表示禁用
  • 重命名后原命令不可用

四、Redis 6+ ACL 用户权限(推荐)

1. 启用 ACL(默认支持)

redis-cli

2. 创建只读用户

ACL SETUSER reader on >read123 ~* +get +exists

3. 创建读写用户

ACL SETUSER writer on >write123 ~* +@all

4. 查看用户

ACL WHOAMI
ACL LIST

5. 持久化 ACL(CentOS)

ACL SAVE

或写入配置:

aclfile /etc/redis/users.acl

五、文件与系统权限(容易被忽略)

1. Redis 运行用户

ps aux | grep redis

一般应为:

redis

2. 配置文件权限

chown redis:redis /etc/redis.conf
chmod 600 /etc/redis.conf

六、防火墙(CentOS 7+)

如果只允许本机:

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" port protocol="tcp" port="6379" accept'
firewall-cmd --reload

七、推荐安全组合(生产环境)

✅ bind 内网
✅ requirepass
✅ 禁用 FLUSH*
✅ Redis 6+ 使用 ACL
✅ 防火墙限制 IP


如果你能告诉我:

  • CentOS 版本
  • Redis 版本
  • 是 单机 / 集群 / 云服务器

我可以给你一套 可直接用的配置示例。

0 踩