Redis 暴露面检查器

安装后别急着连:先确认 6379 的网络边界与服务身份。

0计算中

正在检查当前暴露面…

公网不可信来源
入口流量
防火墙未限制
HTTPS :443
业务应用唯一业务入口
TCP :6379
Redisbind 0.0.0.0
危险捷径:公网可绕过应用直接探测 Redis :6379

实线表示预期业务路径;下方虚线专门检查是否存在绕过应用的直连入口。

认证不能替代网络隔离:生产环境不要把 Redis 的 6379 端口直接暴露到公网。

具体判断

    最小改动顺序

      ● ● ● redis-install-audit只读核对

      当前配置摘要

      
                

        安装后的服务化检查

        $ systemctl status redis-server --no-pager
        $ systemctl is-enabled redis-server
        $ ss -lntp | grep ':6379'
        $ systemctl show redis-server -p User -p ProtectSystem -p PrivateTmp
        $ namei -l /var/lib/redis
        $ journalctl -u redis-server -n 50 --no-pager
        
        # 期望:监听地址符合边界;服务由专用用户运行;
        # 数据目录不允许无关用户写入;开机启动和日志均可追踪。