Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 13712|Отговор: 1

[Безопасна комуникация] Сценарий за отстраняване на уязвимост от неоторизиран достъп в Memcache

[Копирай линк]
Публикувано в 10.07.2016 г. 23:12:06 ч. | | |

Описание на уязвимостта:



Memcache е често използвана система за кеширане на ключови стойности, тъй като няма модул за контрол на разрешенията, така че услугата memcache, отворена в публичната мрежа, е лесна за сканиране и откриване от нападатели, а чувствителната информация в memcache може да се чете директно чрез взаимодействие с команди.





Опции за поправка:

Тъй като memcache няма функции за контрол на разрешенията, потребителите трябва да ограничават източниците на достъп.

Опция 1:

Ако memcache не е задължително да е отворен в публичната мрежа, можете да зададете обвързания IP адрес на 127.0.0.1, когато memcached стартира. Например:

memcached -d -m 1024 -u root -l 127.0.0.1 -p 11211 -c 1024 -P /tmp/memcached.pid

където параметърът -l е посочен като локален адрес.

Сценарий 2: (Забележка: Моля, конфигурирайте правилата на iptables внимателно)

Ако услугата Memcache трябва да се предоставя външно, контролът на достъпа може да се извършва чрез iptables.

iptables -A ВХОД -p tcp -s 192.168.0.2 --dport 11211 -j ПРИЕМИ

Горното правило означава, че само IP адрес 192.168.0.2 има право на достъп до порт 11211.




Предишен:nginx получава реални IP логове от 360 Website Guard CDN
Следващ:nginx предотвратява CC атаки срещу IP адреса на оригиналния потребител
Публикувано в 29.11.2016 г. 9:56:20 ч. |
Добър пост............
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com