您现在的位置是:首页 > 站长教程 > Redis通过防火墙配置开放局域网连接,禁用外网连接

Redis通过防火墙配置开放局域网连接,禁用外网连接

时间:2019-12-08 21:11:59  来源:Charlie  阅读次数: 我要评论

阿里云服务器 腾讯云服务器 习梦云:高防云服务器 ZJI:香港日本美国独服
LOCVPS服务周到 HostKvm低调KVM 傲游主机:优质VPS 80VPS:老牌VPS主机
搬瓦工:CN2 GIA线路 CloudCone:性价比高 Vultr:按小时计费VPS VirMach:超级便宜
JustMySocks科学上网 RamNode:超稳定 洛杉矶QN机房官方VPS 恒创:香港CN2服务器

注意:从安全考虑一定要优先配置防火墙规则再开放redis端口,不然一直扫描你端口的大佬会在极短的时间内通过Redis在你的服务器上部署一个挖矿程序(亲身经历)

添加规则允许本地127.0.0.1和局域网的172.19.161.14连接Redis(根据自己的局域网IP更改)

iptables -A INPUT -s 127.0.0.1 -p tcp --dport 6379 -j ACCEPTiptables -A INPUT -s 172.19.161.14 -p tcp --dport 6379 -j ACCEPT

禁用其他ip连接当前机器的6379接口

iptables -A INPUT -p TCP --dport 6379 -j REJECT

Redis开放端口

在redis.config文件中有个默认配置是

bind 127.0.0.1

改成

bind 0.0.0.0

重启Redis

redis-server redis.config &

至此结束


延伸学习

查看防火墙规则
[root@izuf6barrnre7hruzsy99hz brain]# iptables -nL --line-numberChain INPUT (policy ACCEPT)num  target     prot opt source               destination1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80802    ACCEPT     tcp  --  172.19.161.14        0.0.0.0/0            tcp dpt:63793    ACCEPT     tcp  --  127.0.0.1            0.0.0.0/0            tcp dpt:63794    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:6379 reject-with icmp-port-unreachableChain FORWARD (policy ACCEPT)num  target     prot opt source               destinationChain OUTPUT (policy ACCEPT)num  target     prot opt source               destination
删除防火墙规则
[root@izuf6barrnre7hruzsy99hz brain]# iptables -nL --line-numberChain INPUT (policy ACCEPT)num  target     prot opt source               destination1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80802    ACCEPT     tcp  --  172.19.161.14        0.0.0.0/0            tcp dpt:63793    ACCEPT     tcp  --  127.0.0.1            0.0.0.0/0            tcp dpt:63794    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:6379 reject-with icmp-port-unreachable···[root@izuf6barrnre7hruzsy99hz brain]# iptables -D INPUT 21    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80802    ACCEPT     tcp  --  127.0.0.1            0.0.0.0/0            tcp dpt:63793    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:6379 reject-with icmp-port-unreachable···
搬瓦工:CN2 GIA线路 CloudCone:性价比高 Vultr:按小时计费VPS VirMach:超级便宜
JustMySocks科学上网 RamNode:超稳定VPS 洛杉矶QN机房官方VPS 恒创:香港CN2服务器
留言与评论(共有 0 条评论)
   
验证码: