Notice: This page requires JavaScript to function properly.
Please enable JavaScript in your browser settings or update your browser.
Aprenda Segurança | Recursos Avançados e Segurança
Introdução ao Redis

bookSegurança

Redis é um sistema de gerenciamento de dados de alto desempenho que, por padrão, não inclui recursos de segurança complexos. Isso ocorre devido ao seu foco de design para uso em redes privadas e confiáveis.

Se o Redis estiver conectado a uma rede pública ou utilizado em um ambiente multiusuário, a falta de atenção à segurança pode resultar em vazamento de dados, modificações ou exclusões por agentes mal-intencionados.

Para aumentar a segurança, é possível configurar a autenticação por senha, que passa a ser exigida para acessar o banco de dados.

Definição de Senha no Redis

A autenticação no Redis está desabilitada por padrão. Para verificar se a autenticação está habilitada, é possível executar o seguinte comando:

config get requirepass

Como pode ser observado, um campo vazio é retornado, indicando que nenhuma senha está definida.

Para definir uma senha, utilize o seguinte comando:

config set requirepass [your password]

Após a senha ser definida, tente acessar o redis-cli novamente e tente realizar alterações no banco de dados.

Não será possível modificar o estado do banco de dados até que você autentique no Redis. Para autenticar, utilize o seguinte comando:

AUTH [your password]

Após a autenticação, é possível realizar alterações no Redis.

Redefinição da Senha

Para redefinir a senha e permitir acesso irrestrito ao banco de dados, é possível defini-la como uma string vazia:

config set requirepass ""

Agora é possível realizar quaisquer alterações no banco de dados sem autenticação.

1. Como redefinir a senha do Redis para permitir que qualquer pessoa modifique o banco de dados sem autenticação?

2. Como verificar se uma senha está definida para o Redis?

question mark

Como redefinir a senha do Redis para permitir que qualquer pessoa modifique o banco de dados sem autenticação?

Select the correct answer

question mark

Como verificar se uma senha está definida para o Redis?

Select the correct answer

Tudo estava claro?

Como podemos melhorá-lo?

Obrigado pelo seu feedback!

Seção 4. Capítulo 4

Pergunte à IA

expand

Pergunte à IA

ChatGPT

Pergunte o que quiser ou experimente uma das perguntas sugeridas para iniciar nosso bate-papo

Suggested prompts:

How can I make the password change permanent in Redis?

Are there any other security best practices for Redis?

What should I do if I forget my Redis password?

Awesome!

Completion rate improved to 3.33

bookSegurança

Deslize para mostrar o menu

Redis é um sistema de gerenciamento de dados de alto desempenho que, por padrão, não inclui recursos de segurança complexos. Isso ocorre devido ao seu foco de design para uso em redes privadas e confiáveis.

Se o Redis estiver conectado a uma rede pública ou utilizado em um ambiente multiusuário, a falta de atenção à segurança pode resultar em vazamento de dados, modificações ou exclusões por agentes mal-intencionados.

Para aumentar a segurança, é possível configurar a autenticação por senha, que passa a ser exigida para acessar o banco de dados.

Definição de Senha no Redis

A autenticação no Redis está desabilitada por padrão. Para verificar se a autenticação está habilitada, é possível executar o seguinte comando:

config get requirepass

Como pode ser observado, um campo vazio é retornado, indicando que nenhuma senha está definida.

Para definir uma senha, utilize o seguinte comando:

config set requirepass [your password]

Após a senha ser definida, tente acessar o redis-cli novamente e tente realizar alterações no banco de dados.

Não será possível modificar o estado do banco de dados até que você autentique no Redis. Para autenticar, utilize o seguinte comando:

AUTH [your password]

Após a autenticação, é possível realizar alterações no Redis.

Redefinição da Senha

Para redefinir a senha e permitir acesso irrestrito ao banco de dados, é possível defini-la como uma string vazia:

config set requirepass ""

Agora é possível realizar quaisquer alterações no banco de dados sem autenticação.

1. Como redefinir a senha do Redis para permitir que qualquer pessoa modifique o banco de dados sem autenticação?

2. Como verificar se uma senha está definida para o Redis?

question mark

Como redefinir a senha do Redis para permitir que qualquer pessoa modifique o banco de dados sem autenticação?

Select the correct answer

question mark

Como verificar se uma senha está definida para o Redis?

Select the correct answer

Tudo estava claro?

Como podemos melhorá-lo?

Obrigado pelo seu feedback!

Seção 4. Capítulo 4
some-alt