See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 13712|Vastuse: 1

[Turvaline suhtlus] Memcache'i volitamata juurdepääsu haavatavuse kõrvaldamise stsenaarium

[Kopeeri link]
Postitatud 10.07.2016 23:12:06 | | |

Haavatavuse kirjeldus:



Memcache on sageli kasutatav võtme-väärtuse vahemällu salvestamise süsteem, kuna sellel puudub õiguste kontrollmoodul, mistõttu avalikult avatud memcache teenust on ründajate poolt lihtne skaneerida ja avastada ning memcache'i tundlikku infot saab otse käsude kaudu lugeda.





Parandusvõimalused:

Kuna memcache'il puuduvad õiguste kontrolli funktsioonid, peavad kasutajad piirama juurdepääsu allikaid.

Variant 1:

Kui memcache ei ole avalikus võrgus avatud, saad määrata piiratud IP-aadressiks 127.0.0.1, kui memcached käivitub. Näiteks:

memcached -d -m 1024 -u root -l 127.0.0.1 -p 11211 -c 1024 -P /tmp/memcached.pid

kus -l parameeter on määratud kohaliku aadressina.

Stsenaarium 2: (Märkus: palun seadistage iptable'i reeglid hoolikalt)

Kui Memcache teenust tuleb pakkuda väliselt väljastpoolt, saab juurdepääsu kontrolli teha iptablesi kaudu.

iptables -A INPUT -p tcp -s 192.168.0.2 --dport 11211 -j ACCEPT

Ülaltoodud reegel tähendab, et ainult IP-aadress 192.168.0.2 võib pääseda portile 11211.




Eelmine:nginx saab reaalse juurdepääsu IP-logid 360 Website Guard CDN-ilt
Järgmine:nginx takistab CC rünnakuid algse kasutaja IP vastu
Postitatud 29.11.2016 09:56:20 |
Hea postitus............
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com