TypechoJoeTheme

Dcr163的博客

统计

禁止使用root用户启动Redis-阿里云标准-Redis安全基线检查

2019-10-23
/
0 评论
/
839 阅读
/
正在检测是否收录...
10/23

描述

使用root权限去运行网络服务是比较有风险的(nginx和apache都是有独立的work用户,而redis没有)。redis crackit 漏洞就是利用root用户的权限来替换或者增加authorized_keys,来获取root登录权限的


加固建议

使用root切换到redis用户启动服务:

useradd -s /sbin/nologin -M redis 
sudo -u redis //redis-server //redis.conf

操作时建议做好记录或备份


朗读
赞(0)
版权属于:

Dcr163的博客

本文链接:

https://www.dcr163.cn/226.html(转载时请注明本文出处及文章链接)

评论 (0)

人生倒计时

今日已经过去小时
这周已经过去
本月已经过去
今年已经过去个月

最新回复

  1. https://www.triptipedia.com/user/phmapaladnet
    2025-05-08
  2. https://Sites.google.com/view/vavada-online-casino
    2025-04-12
  3. https://x.com/jeetbuzzcom
    2025-04-07
  4. prozone.cc alternative
    2025-03-19
  5. urgent delivery
    2025-03-16

标签云