Redis 暴露面检查器
安装后别急着连:先确认 6379 的网络边界与服务身份。
0计算中
正在检查当前暴露面…
公网不可信来源
入口流量
防火墙未限制
HTTPS :443
业务应用唯一业务入口
TCP :6379
Redisbind 0.0.0.0
危险捷径:公网可绕过应用直接探测 Redis :6379
实线表示预期业务路径;下方虚线专门检查是否存在绕过应用的直连入口。
认证不能替代网络隔离:生产环境不要把 Redis 的 6379 端口直接暴露到公网。
具体判断
最小改动顺序
当前配置摘要
安装后的服务化检查
$ systemctl status redis-server --no-pager $ systemctl is-enabled redis-server $ ss -lntp | grep ':6379' $ systemctl show redis-server -p User -p ProtectSystem -p PrivateTmp $ namei -l /var/lib/redis $ journalctl -u redis-server -n 50 --no-pager # 期望:监听地址符合边界;服务由专用用户运行; # 数据目录不允许无关用户写入;开机启动和日志均可追踪。