• 欢迎访问DBA的辛酸事儿,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站
  • 欢迎大家关注博主公众号:DBA的辛酸事儿
  • 博文中若有错误的地方,请大家指正,大家的指正是我前进的动力

Redis介绍及CentOS 7安装redis 4.0详细步骤

NoSQL数据库 SEian.G 6年前 (2019-02-19) 2231次浏览 已收录 0个评论
文章目录[隐藏]

一、Redis简单介绍

Redis是一个开源(BSD许可)的内存中的数据结构存储系统,它可以用作数据库、缓存和消息中间件。由于Redis采用运行在内存中的数据集工作方式,其性能卓越,能支持超过100K+每秒的读写频率。它支持多种类型的数据结构,如字符串(strings), 散列(hashes),列表(lists),集合(sets),有序集合(sorted sets)与范围查询和地理空间(geospatial)索引半径查询。Redis内置了复制(replication), LUA脚本(Lua scripting),LRU淘汰机制,事务实现(transactions),发布订阅(publish/subscribe)和不同级别的磁盘持久化(persistence)等能力, 并通过Redis哨兵(Sentinel)和自动分区(Cluster)提供高可用性(high availability)。

Redis的主要功能都是基于单线程网络模型实现,也就是说Redis使用一个线程来服务所有的客户端请求,同时Redis采用了非阻塞式IO,并精细地优化各种命令的算法和时间复杂度,大部分命令的算法都是O(1)的,详细的命令具体可以看 Redis命令参考

另外Redis的大部分操作都是原子性的(简单的单线程模型),同时Redis还支持对几个操作全并后的原子性执行。列如:字符串(strings)的append命令;散列(hashes)的hincrby命令;列表(lists)的lpush命令;集合(sets)计算交集sinter命令,计算并集union命令和计算差集sdiff命令;或者在有序集合(sorted sets)里面获取成员的最高排名zrangebyscore命令等。

官方站点:http://redis.io

二、安装Redis 4.0单实例

1、安装依赖包

[root@VM_2_13_centos redis]# yum install gcc* 

2、获取安装文件

[root@VM_2_13_centos redis]# wget http://download.redis.io/releases/redis-4.0.9.tar.gz

3、解压文件

[root@VM_2_13_centos redis]# tar zxvf redis-4.0.9.tar.gz
[root@VM_2_13_centos redis]# ll
total 1708
drwxrwxr-x 6 root root    4096 Mar 27 00:04 redis-4.0.9
-rw-r--r-- 1 root root 1737022 Mar 27 00:04 redis-4.0.9.tar.gz

4、编译安装

[root@VM_2_13_centos redis-4.0.9]# make
[root@VM_2_13_centos redis-4.0.9]# make PREFIX=/usr/local/redis install
cd src && make install
make[1]: Entering directory `/usr/local/redis/redis-4.0.9/src'
    CC Makefile.dep
make[1]: Leaving directory `/usr/local/redis/redis-4.0.9/src'
make[1]: Entering directory `/usr/local/redis/redis-4.0.9/src'
Hint: It's a good idea to run 'make test'
    INSTALL install
    INSTALL install
    INSTALL install
    INSTALL install
    INSTALL install

5、查看redis的版本

[root@VM_2_13_centos ~]# redis-server --version
Redis server v=4.0.9 sha=00000000:0 malloc=jemalloc-4.0.3 bits=64 build=c97ec2b5e9b86914

6、启动redis服务

[root@VM_2_13_centos redis]# /usr/local/redis/bin/redis-server /etc/redis/redis.conf

[root@VM_2_13_centos redis]# netstat -tuplan | grep 6379
tcp        0      0 127.0.0.1:6379          0.0.0.0:*               LISTEN      5305/redis-server 

[root@VM_2_13_centos redis]# ps -ef | grep redis
root      5305     1  0 21:38 ?        00:00:00 /usr/local/redis/bin/redis-server 127.0.0.1:6379
root      5356 30807  0 21:39 pts/1    00:00:00 grep --color=auto redis

7、通过客户端登录

[root@VM_2_13_centos ~]# redis-cli
127.0.0.1:6379>

备注:如果要卸载redis,把/usr/local/redis/bin/目录下的redis删除即可。为了卸载干净,你还可以把解压和编译的redis包及配置的redis.conf也删除。

三、安全配置

1、设置密码
redis的默认安装是不设置密码的,可以在redis.conf中进行配置

[root@VM_2_13_centos ~]# vim /etc/redis/redis.conf
requirepass qcloud@2018

或者通过命令配置

127.0.0.1:6379>CONFIG set requirepass qcloud@2018

由于Redis的性能极高,并且输入错误密码后Redis并不会进行主动延迟(考虑到Redis的单线程模型),所以攻击者可以通过穷举法破解Redis的密码(1秒内能够尝试十几万个密码),因此在设置时一定要选择复杂的密码,可以用随机密码生成器生成。

注意:配置Redis复制的时候如果主数据库设置了密码,需要在从数据库的配置文件中通过masterauth参数设置主数据库的密码,以使从数据库连接主数据库时自动使用AUTH命令认证。

验证密码是否有效,是否需要认证

[root@VM_2_13_centos ~]# redis-cli
127.0.0.1:6379>
127.0.0.1:6379> keys *
(error) NOAUTH Authentication required.

127.0.0.1:6379> auth qcloud@2018
OK

127.0.0.1:6379> keys *
(empty list or set)

2、禁用高危命令
目前该命令可以正常使用

127.0.0.1:6379> flushall
OK

关闭redis,但是由于上面设置了密码,必须要认证成功后才能关闭

[root@VM_2_13_centos ~]# redis-cli shutdown
(error) NOAUTH Authentication required.
[root@VM_2_13_centos ~]# redis-cli -a qcloud@2018 shutdown
[root@VM_2_13_centos ~]#
[root@VM_2_13_centos ~]# ps -ef | grep redis
root      6144  5406  0 21:54 pts/0    00:00:00 grep --color=auto redis

修改配置文件redis.conf,增加如下行:

[root@VM_2_13_centos ~]# vim /etc/redis/redis.conf
rename-command FLUSHALL ""
rename-command CONFIG   ""
rename-command EVAL     ""

重新启动redis

[root@VM_2_13_centos ~]# redis-server /etc/redis/redis.conf
[root@VM_2_13_centos ~]#
[root@VM_2_13_centos ~]# redis-cli
127.0.0.1:6379>
127.0.0.1:6379> keys *
(error) NOAUTH Authentication required.
127.0.0.1:6379>
127.0.0.1:6379> auth qcloud@2018
OK
127.0.0.1:6379>
127.0.0.1:6379> flushall
(error) ERR unknown command 'flushall'
127.0.0.1:6379>
127.0.0.1:6379> config
(error) ERR unknown command 'config'
127.0.0.1:6379>
127.0.0.1:6379> eval
(error) ERR unknown command 'eval'

通过上面的报错可以发现,在配置文件禁用的三个命令无法使用

3、绑定只能本机访问

[root@VM_2_13_centos ~]# vim /etc/redis/redis.conf
bind 127.0.0.1

4、设置redis开启自启动

[root@VM_2_13_centos ~]# vim /etc/rc.d/rc.local
/usr/local/redis/bin/redis-server /etc/redis/redis.conf &

Redis介绍及CentOS 7安装redis 4.0详细步骤


如果您觉得本站对你有帮助,那么可以收藏和推荐本站,帮助本站更好地发展,在此谢过各位网友的支持。
转载请注明原文链接:Redis介绍及CentOS 7安装redis 4.0详细步骤
喜欢 (5)
SEian.G
关于作者:
用心去记录工作,用心去感受生活,用心去学着成长;座右铭:苦练七十二变,笑对八十一难
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址