Ubuntu 系统安装与安全配置 Redis 详细教程

admin 发布于 5 天前 12 次阅读


AI 摘要

本教程详述了在 Ubuntu 系统中安装与安全配置 Redis 的流程。优先推荐使用 apt 安装方式,步骤涵盖系统更新、服务安装及 systemd 适配。在安全配置上,指导用户修改配置文件以开启远程监听、设置强密码认证,并利用防火墙限制访问 IP。同时,教程特别强调生产环境应避免公网暴露,建议通过内网部署或 SSH 隧道强化安全防护。

在 Ubuntu 操作系统中部署 Redis 服务,主流有两种安装方案,分别是通过系统官方 apt 软件仓库安装、手动下载源码编译安装。对于日常生产与开发环境,优先选择 apt 安装方式,该方式操作简洁、版本稳定且兼容系统服务管理。以下是完整分步操作指南:

一、通过 apt 工具完成 Redis 安装

1. 同步更新系统软件包索引

执行命令刷新本地包列表,确保获取最新版本信息:

sudo apt update

2. 执行 Redis 服务安装

通过 apt 指令直接安装 Redis 服务端程序,自动完成依赖配置:

sudo apt install redis-server -y

3. 适配 systemd 服务管理配置

Ubuntu 环境下 Redis 默认采用 systemd 进行进程管理,需修改核心配置文件:

sudo vim /etc/redis/redis.conf

在配置文件中查找参数项:

supervised no

将参数值修改为 systemd,实现服务标准化管理:

supervised systemd

修改完成后保存并退出编辑界面。

4. 重启 Redis 服务生效配置

sudo systemctl restart redis.service

5. 配置开机自启动服务

sudo systemctl enable redis-server

6. 验证服务运行状态

sudo systemctl status redis

若终端输出 active (running) 状态标识,代表 Redis 服务已正常启动。

7. 测试 Redis 连接可用性

通过客户端工具检测服务连通性:

redis-cli ping

命令返回 PONG 字符,说明服务通信正常。

二、Redis 远程访问与安全认证配置

为满足跨主机访问需求,同时保障数据安全,需对远程连接、密码认证及防火墙进行配置。

1. 编辑 Redis 核心配置文件

sudo vim /etc/redis/redis.conf

2. 开启全网卡监听支持

Redis 默认仅监听本地回环地址,仅允许本机连接。找到配置项:

bind 127.0.0.1 ::1

修改为监听所有网络接口,支持远程设备连接:

bind 0.0.0.0

安全提示:生产环境禁止直接暴露 Redis 至公网,需搭配密码认证与防火墙规则。

3. 启用密码身份验证

在配置文件中查找注释状态的密码配置项:

# requirepass foobared

取消注释并设置高强度独立密码,示例配置:

requirepass 你的密码

4. 重启服务加载新配置

sudo systemctl restart redis-server

5. 本地密码认证测试

进入 Redis 命令行客户端,执行认证指令:

redis-cli

在客户端内输入:

AUTH CustomStrongPass@2024
PING

返回 PONG 表示密码验证机制生效。

6. 远程主机连接测试

在其他服务器或设备上,通过指定 IP、端口、密码执行连接:

redis-cli -h 服务器IP地址 -p 6379 -a 你的Redis密码

7. 强化安全防护配置

  1. 防火墙端口限制:让Redis仅放行指定客户端 IP 访问 6379 端口(ufw 防火墙示例):
sudo ufw allow from 客户端IP地址 to any port 6379
sudo ufw enable
  1. 密码:Redis 无密码复杂度校验,建议使用字母、数字、符号组合的强密码。
  2. 建议:避免公网直接暴露服务,优先采用内网部署或 SSH 隧道转发方式访问。
你好,我是dinosaur,在分享一些资源,日常繁忙,多晚上在线
最后更新于 2026-07-23