当你在使用 Redis 时遇到错误信息 DENIED Redis is running in protected mode because protected mode is enabled and no password is set for the default user,这意味着 Redis 服务器出于安全思量,只接受来自当地回环接口(loopback interface)的毗连。假如你需要从外部毗连到 Redis 服务器,需要接纳相应的措施来禁用保护模式或设置密码。以下是解决这个标题的几种方法:
方法 1:禁用保护模式
使用 CONFIG SET 命令
毗连到 Redis 服务器:
使用 Redis 客户端(如 redis-cli)从同一台主机毗连到 Redis。
禁用保护模式:
执行 CONFIG SET protected-mode no 命令来禁用保护模式。
使更改永久生效:
执行 CONFIG REWRITE 命令将配置更改写入 redis.conf 文件。
示例
# 连接到 Redis 服务器
redis-cli
# 禁用保护模式
CONFIG SET protected-mode no
# 使更改永久生效
CONFIG REWRITE
复制代码
注意事项
安全性:
禁用保护模式后,Redis 服务器将不再限定来自非当地接口的毗连。
确保 Redis 服务器不直接袒露在互联网上,或者使用防火墙和安全组来限定访问。
方法 2:编辑 redis.conf 文件
编辑 redis.conf 文件:
找到 protected-mode 配置项,将其设置为 no。
重启 Redis 服务器:
生存文件并重启 Redis 服务器以使更改生效。
示例
# 编辑 redis.conf 文件
sudo nano /etc/redis/redis.conf
# 找到 protected-mode 配置项,将其设置为 no
protected-mode no
# 保存并退出编辑器
Ctrl + X
Y
Enter
# 重启 Redis 服务器
sudo systemctl restart redis
复制代码
方法 3:启动 Redis 时禁用保护模式
假如你只是手动启动 Redis 服务器举行测试,可以在启动命令中添加 --protected-mode no 选项。
示例
# 启动 Redis 服务器并禁用保护模式
redis-server --protected-mode no
复制代码
方法 4:设置密码
设置密码是一种更安全的解决方案,它允许你通过身份验证来访问 Redis 服务器。
编辑 redis.conf 文件:
找到 requirepass 配置项,设置一个强密码。
重启 Redis 服务器:
生存文件并重启 Redis 服务器以使更改生效。
示例
# 编辑 redis.conf 文件
sudo nano /etc/redis/redis.conf
# 找到 requirepass 配置项,设置一个强密码
requirepass yourStrongPassword
# 保存并退出编辑器
Ctrl + X
Y
Enter
# 重启 Redis 服务器
sudo systemctl restart redis
复制代码
在客户端中使用密码
毗连到 Redis 服务器:
使用密码毗连到 Redis 服务器。
验证密码:
使用 AUTH 命令举行身份验证。
示例
# 连接到 Redis 服务器
redis-cli
# 验证密码
AUTH yourStrongPassword
复制代码
发起的最佳实践
设置密码:
使用密码是最安全的解决方案,可以有效防止未经授权的访问。
使用防火墙:
即使禁用保护模式,也应使用防火墙或安全组来限定对 Redis 服务器的访问。
绑定到特定 IP:
在 redis.conf 文件中设置 bind 配置项,绑定到特定的 IP 地址,而不是 0.0.0.0。
示例:绑定到特定 IP
# 编辑 redis.conf 文件
sudo nano /etc/redis/redis.conf
# 找到 bind 配置项,绑定到特定的 IP 地址
bind 127.0.0.1 192.168.1.100
# 保存并退出编辑器
Ctrl + X
Y
Enter
# 重启 Redis 服务器
sudo systemctl restart redis
复制代码
总结
禁用保护模式:
使用 CONFIG SET protected-mode no 和 CONFIG REWRITE 命令。