禁止使用root用户启动Redis-阿里云标准-Redis安全基线检查
描述
使用root权限去运行网络服务是比较有风险的(nginx和apache都是有独立的work用户,而redis没有)。redis crackit 漏洞就是利用root用户的权限来替换或者增加authorized_keys,来获取root登录权限的
加固建议
使用root切换到redis用户启动服务:
useradd -s /sbin/nologin -M redis sudo -u redis //redis-server //redis.conf
操作时建议做好记录或备份
Dcr163的博客
http://dcr163.cn/226.html(转载时请注明本文出处及文章链接)