当前位置: 首页 > news >正文

虚拟机数据挂载映射

云服务器上的redis收到恶意攻击,检查时发现redis.conf文件是空目录而不是具体配置文件

默认空目录

仔细排查后想起自己是直接用本地创建时的命令在云服务器的docker上创建容器并挂载的,云服务器并没有本地的redis配置文件,所以默认创建了空目录,配置也就失效了。

数据挂载时需要先确保宿主机对应位置的文件是正确的,才能正常映射到容器中,否则就可能默认创建目录映射,若容器和宿主机的文件类型不同会导致映射报错无法启用。

控制外界IP访问

docker配置时若不指定ip地址,默认映射0.0.0.0的6379端口到本机6379端口,相当于将端口直接暴露给所有外界

同时由于docker的端口映射独立于防火墙和安全组,所以无法通过防火墙和安全组指定精确端口

我们可以修改redis的配置文件,当redis监听0.0.0.0时相当于配合docker默认配置相当于监听所有ip的请求,我们可以改为只监听本机和个人机器的ip地址,这样可以避免尽量其他ip的恶意攻击。达到精确控制的效果

目前只能通过nginx反向代理或ssh连接保证安全性,也可以更改端口映射为约定的端口避免直接攻击,或开启redis的安全模式强制要求访问密码

相关文章:

  • Chuanpai、Nihongo wa Muzukashii Desu、K-skip Permutation
  • 苍穹外卖 10 用户统计订单统计 销量排名统计
  • leetcode450.删除二叉搜索树中的节点:递归法利用有序性处理四种删除场景
  • 1 µs = 10⁻⁶ s
  • github.com/lib/pq 数据库链接完整示例方式
  • GitHub Copilot 使用手册与原理解析
  • Spring Tool Suite(STS)4国内下载与安装教程
  • 1、Pytorch介绍与安装
  • 数据中心双活架构解决方案
  • SOC-ESP32S3部分:18-串口
  • MySQL的基本架构
  • 13 接口自动化-框架封装之 csv 数据驱动封装和日志
  • 哈工大编译原理 | 7.运行时存储分配
  • 上传图片转成3D VR效果 / 用photo-sphere-viewer实现图片VR效果 / VR效果在项目中落地实践
  • JMeter 是什么
  • 基于照片环境信息的AI定位技术:从原理到实战的深度解析
  • 2025年公共管理与信息技术国际会议:智能治理与数据驱动的创新之路
  • Tailwind CSS 实战,基于 Kooboo 构建 AI 对话框页面(四):语音识别输入功能
  • Arbitrum Stylus 合约实战 :Rust 实现 ERC20
  • GelSight Mini触觉传感器:7μm精度+3D 映射,赋能具身智能精密操作
  • 赌博网站是怎么做的/b站不收费网站
  • 网站在美国做的服务器/济南seo顾问
  • 大型门户网站建设/网络游戏推广员
  • 找我家是做的视频网站好/谷歌paypal官网下载
  • 网站如何换服务器/中国seo关键词优化工具
  • 织梦 网站模板/百度搜索资源平台官网