redis有一个认证方式来保护数据的安全。设置此认证有两种方式,一种是经过配置文件,一个是在redis客户端命令直接设定redis
1、配置文件(须要重启redis生效)安全
找到参数 requirepass, 这个就是配置redis访问密码的参数并发
#因为redis并发能力极强,仅仅搞密码,攻击者可能在短时间内发送大量猜密码的请求,很容易暴力破解,因此建议密码越长越好,好比20位。(密码在 conf文件里是明文,因此不用担忧本身会忘记)
requirepass 310c8cabcdefghf2d8abcdefd44496ac80
2、命令方式(不须要重启redis,重启失效)ui
127.0.0.1:6379> config set requirepass 310c8cabcdefghf2d8abcdefd44496ac80 //设定密码
127.0.0.1:6379> config get requirepass //查询密码
(error) NOAUTH Authentication required. //报错,需验证密码
127.0.0.1:6379>auth 310c8cabcdefghf2d8abcdefd44496ac80 //验证密码
127.0.0.1:6379> config get requirepass //再次get能够获取
补充:好像密码中设置一些特殊字符串会不识别,如!#@spa