如何改用普通用户启动Redis(redis设置用户)
mhr18 2024-10-23 11:31 28 浏览 0 评论
Redis是目前常用的内存数据库,多被用于“热点”数据的缓存,可以极大地提高相关数据的读写效率。
随着Redis的流行使用,针对或利用Redis的网络攻击行为也越来越多。为了提高Redis的安全性,以使用特殊SHELL的普通用户身份来启动Redis进程就是一种值得推荐的操作方式。
这里略去Redis正常的安装过程,只介绍使用特殊SHELL(/bin/false)的linux用户身份来启动Redis进程的操作。
1、创建使用特殊SHELL的Linux用户:
useradd -s /bin/false -r redis
先创建一个以/bin/false为默认SHELL的系统用户redis,这样的配置下redis用户是无法登录服务器进行任何操作的,即使服务器上的Redis进程被攻破,黑客也不容易在服务器本地造成破坏性的影响。
2、更改当前Redis安装目录的宿主为刚刚创建的redis用户:
chown -R redis.redis /usr/local/oldredis304/
备注:我安装的Redis是在/usr/local/oldredis304目录下。
3、复制Redis的启动脚本到/etc/init.d目录下:
cp /usr/local/oldredis304/utils/redis_init_script /etc/init.d/redis
4、修改/etc/init.d目录下Redis的启动脚本,设置Redis的启动文件路径、客户端程序路径、PID文件路径和配置文件路径,均为绝对路径,如下图。
5、修改Redis的redis.conf配置文件,尤其是其中的dir(工作目录)设置,确保其为当前Redis安装路径的绝对路径值(如果设置错误或使用相对路径,Redis将无法正常关闭)。
6、以sudo+service的方式启动Redis:
sudo -u redis service redis start
也可以执行以下命令启动Redis:
cd /usr/local
sudo -u redis oldredis304/bin/redis-server oldredis304/bin/redis.conf
这样Redis就以redis用户的身份运行起来了。
7、如果觉得使用sudo这样的方式启动Redis不太方便,也可以使用systemd的脚本来启动Redis。编辑redis.service脚本:
vi /usr/lib/systemd/system/redis.service
输入以下内容:
[Unit]
Description=redis
After=network.target
[Service]
Type=forking
User=redis
Group=redis
LimitNOFILE=655360
LimitNPROC=655360
ExecStart=/usr/local/oldredis304/bin/redis-server /usr/local/oldredis304/bin/redis.conf
ExecStop=/usr/local/oldredis304/bin/redis-server -s stop
ExecReload=/usr/local/oldredis304/bin/redis-server -s reload
[Install]
WantedBy=multi-user.target
脚本中指定了启动Redis的用户、启动和停止命令等。另外注意脚本中的LimitNOFILE和LimitNPROC设置项,使用ulimit命令设置用户可以打开的最大文件数和最大进程数对于systemd脚本是没有影响的,必须在systemd脚本内指定才可以。
编辑好redis.service脚本文件以后,就可以使用systemctl start redis命令来启动Redis了。
相关推荐
- Java培训机构,你选对了吗?(java培训机构官网)
-
如今IT行业发展迅速,不仅是大学生,甚至有些在职的员工都想学习java开发,需求量的扩大,薪资必定增长,这也是更多人选择java开发的主要原因。不过对于没有基础的学员来说,java技术不是一两天就能...
- 产品经理MacBook软件清单-20个实用软件
-
三年前开始使用MacBookPro,从此再也不想用Windows电脑了,作为生产工具,MacBook可以说是非常胜任。作为产品经理,值得拥有一台MacBook。MacBook是工作平台,要发挥更大作...
- RAD Studio(Delphi) 本月隆重推出新的版本12.3
-
#在头条记录我的2025#自2024年9月,推出Delphi12.2版本后,本月隆重推出新的版本12.3,RADStudio12.3,包含了Delphi12.3和C++builder12.3最...
- 图解Java垃圾回收机制,写得非常好
-
什么是自动垃圾回收?自动垃圾回收是一种在堆内存中找出哪些对象在被使用,还有哪些对象没被使用,并且将后者删掉的机制。所谓使用中的对象(已引用对象),指的是程序中有指针指向的对象;而未使用中的对象(未引用...
- Centos7 初始化硬盘分区、挂载(针对2T以上)添加磁盘到卷
-
1、通过命令fdisk-l查看硬盘信息:#fdisk-l,发现硬盘为/dev/sdb大小4T。2、如果此硬盘以前有过分区,则先对磁盘格式化。命令:mkfs.文件系统格式-f/dev/sdb...
- 半虚拟化如何提高服务器性能(虚拟化 半虚拟化)
-
半虚拟化是一种重新编译客户机操作系统(OS)将其安装在虚拟机(VM)上的一种虚拟化类型,并在主机操作系统(OS)运行的管理程序上运行。与传统的完全虚拟化相比,半虚拟化可以减少开销,并提高系统性能。虚...
- HashMap底层实现原理以及线程安全实现
-
HashMap底层实现原理数据结构:HashMap的底层实现原理主要依赖于数组+链表+红黑树的结构。1、数组:HashMap最底层是一个数组,称为table,它存放着键值对。2、链...
- long和double类型操作的非原子性探究
-
前言“深入java虚拟机”中提到,int等不大于32位的基本类型的操作都是原子操作,但是某些jvm对long和double类型的操作并不是原子操作,这样就会造成错误数据的出现。其实这里的某些jvm是指...
- 数据库DELETE 语句,还保存原有的磁盘空间
-
MySQL和Oracle的DELETE语句与数据存储MySQL的DELETE操作当你在MySQL中执行DELETE语句时:逻辑删除:数据从表中标记为删除,不再可见于查询结果物理...
- 线程池—ThreadPoolExecutor详解(线程池实战)
-
一、ThreadPoolExecutor简介在juc-executors框架概述的章节中,我们已经简要介绍过ThreadPoolExecutor了,通过Executors工厂,用户可以创建自己需要的执...
- navicat如何使用orcale(详细步骤)
-
前言:看过我昨天文章的同鞋都知道最近接手另一个国企项目,数据库用的是orcale。实话实说,也有快三年没用过orcale数据库了。这期间问题不断,因为orcale日渐消沉,网上资料也是真真假假,难辨虚...
- 你的程序是不是慢吞吞?GraalVM来帮你飞起来性能提升秘籍大公开
-
各位IT圈内外的朋友们,大家好!我是你们的老朋友,头条上的IT技术博主。不知道你们有没有这样的经历:打开一个软件,半天没反应;点开一个网站,图片刷不出来;或者玩个游戏,卡顿得想砸电脑?是不是特别上火?...
- 大数据正当时,理解这几个术语很重要
-
目前,大数据的流行程度远超于我们的想象,无论是在云计算、物联网还是在人工智能领域都离不开大数据的支撑。那么大数据领域里有哪些基本概念或技术术语呢?今天我们就来聊聊那些避不开的大数据技术术语,梳理并...
- 秒懂列式数据库和行式数据库(列式数据库的特点)
-
行式数据库(Row-Based)数据按行存储,常见的行式数据库有Mysql,DB2,Oracle,Sql-server等;列数据库(Column-Based)数据存储方式按列存储,常见的列数据库有Hb...
- AMD发布ROCm 6.4更新:带来了多项底层改进,但仍不支持RDNA 4
-
AMD宣布,对ROCm软件栈进行了更新,推出了新的迭代版本ROCm6.4。这一新版本里,AMD带来了多项底层改进,包括更新改进了ROCm的用户空间库和AMDKFD内核驱动程序之间的兼容性,使其更容易...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- oracle位图索引 (74)
- oracle批量插入数据 (65)
- oracle事务隔离级别 (59)
- oracle 空为0 (51)
- oracle主从同步 (56)
- oracle 乐观锁 (53)
- redis 命令 (78)
- php redis (88)
- redis 存储 (66)
- redis 锁 (69)
- 启动 redis (66)
- redis 时间 (56)
- redis 删除 (67)
- redis内存 (57)
- redis并发 (52)
- redis 主从 (69)
- redis 订阅 (51)
- redis 登录 (54)
- redis 面试 (58)
- 阿里 redis (59)
- redis 搭建 (53)
- redis的缓存 (55)
- lua redis (58)
- redis 连接池 (61)
- redis 限流 (51)