Discuz!大师网

搜索
查看: 2863|回复: 4

Memcache未授权访问漏洞简单修复方法

[复制链接]
发表于 2017-8-22 01:47:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
漏洞描述:
memcache是一套常用的key-value缓存系统,由于它本身没有权限控制模块,所以开放在外网的memcache服务很容易被攻击者扫描发现,通过命令交互可直接读取memcache中的敏感信息。
修复方案:
因memcache无权限控制功能,所以需要用户对访问来源进行限制。一般不需要外网访问的,可以直接绑定本地127.0.0.1 即可,实现方式如下:
修改文件 /etc/sysconfig/memcached
修改 OPTIONS="-l 127.0.0.1" #设置本地为监听
然后重启memcache服务即可!

点评

请看x.co/iaa(网址) 看海外真实报道肺炎疫情,为自己您和家人在这大难临头时刻,掌握逃生的先机...... git.io/gzzzz (网址)  发表于 2021-10-9 10:01
海!外直播 cutt.us/v88 禁闻视频 v.ht/q666 正常国家的新闻特点是:“因为没发生,所以不报导。”中国的新闻特点是:“因为不报导,所以没发生。” 看看真实的  发表于 2021-8-3 14:34
回复 马甲回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|网站地图|小黑屋|展会网|Discuz站长论坛 |天天打卡

GMT+8, 2024-5-2 19:00 , Processed in 0.023990 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表