Come trovare Utente e password di Redis, e come cambiare?

Siamo ad un punto molto cruciale se devi connettere il tuo Redis a wordpress o per qualche altra piattaforma, devi sapere le credenziali locali di Redis. Detto questo; la sicurezza è una caratteristica fondamentale, soprattutto quando si esegue un’applicazione in produzione. Tuttavia, una delle parti critiche che tendono ad essere ignorate per quanto riguarda la sicurezza è Redis. Anche se utilizzi Redis come meccanismo di memorizzazione nella cache, può fungere da gateway per la tua applicazione se sfruttato. Redis è un server di struttura dati. È un archivio di valori-chiave open source, ad uso intensivo di memoria. Redis sta per “Server dizionario remoto”.

Come trovare nome utente e password di redis?

È possibile utilizzare lo strumento CLI Redis per connettersi a un server Redis situato localmente e in remoto. I passaggi nelle sezioni seguenti mostrano come eseguire entrambe le operazioni. Gli esempi che seguono presuppongono che tu abbia creato un utente sul server Redis e che tu abbia impostato l’accesso limitato utilizzando la direttiva requirepass di configurazione. Per questi esempi, l’autenticazione Redis e la configurazione dell’utente sono mostrate di seguito:

Utilizza il comando per chiedere a Redis il nome utente;

ACL Users

Per trovare la password di default di redis dobbiamo andare a scoprirlo nel suo file .conf. Quindi utilizza il comando per accedere al file

sudo nano /etc/redis/redis.conf

Premi i tasti CTRL + W per cercare “requirepass“.

Per velocizzare il processo puoi utilizzare il seguente comando con redis cli:

CONFIG SET requirepass "passwordqui"

Il nostro utente: default e la password è foobared come vedi nell’immagine, puoi modificare a tuo piacimento. Ora riavvia il servizio;

sudo systemctl restart redis.service

Autore

Classe Novanta3, Fondatore di TrgtKLS. Appassionato in Sec IT & Tech. Expert per l'amministrazione web server e supporto in Back-&, ottimizzazione e manutenzione di esso. • Metà Free e Metà Freelancer • [email protected]

Articoli correlati

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *