Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 13712|Odgovoriti: 1

[Varna komunikacija] Scenarij odpravljanja ranljivosti pri nepooblaščenem dostopu Memcache

[Kopiraj povezavo]
Objavljeno na 10. 07. 2016 23:12:06 | | |

Opis ranljivosti:



Memcache je pogosto uporabljen sistem predpomnjenja ključ-vrednost, saj nima modula za nadzor dovoljenj, zato je storitev memcache, odprta v javnem omrežju, enostavna za skeniranje in odkrivanje s strani napadalcev, občutljive informacije v memcache pa je mogoče neposredno prebrati z ukazi.





Možnosti za popravilo:

Ker memcache nima funkcij za nadzor dovoljenj, morajo uporabniki omejiti dostop do virov.

Možnost 1:

Če memcache ni nujno odprt v javnem omrežju, lahko določite vezan IP naslov na 127.0.0.1, ko se memcached začne. Na primer:

memcached -d -m 1024 -u koren -l 127.0.0.1 -p 11211 -c 1024 -P /tmp/memcached.pid

kjer je parameter -l določen kot lokalni naslov.

Scenarij 2: (Opomba: Prosimo, natančno nastavite pravila iptables)

Če je treba storitev Memcache zagotoviti zunanje, je nadzor dostopa mogoče opraviti preko iptables.

iptables -A INPUT -p tcp -s 192.168.0.2 --dport 11211 -j ACCEPT

Zgornje pravilo pomeni, da je dostop do porta 11211 dovoljen le IP naslov 192.168.0.2.




Prejšnji:nginx pridobiva IP dnevnike za realni dostop od 360 Website Guard CDN
Naslednji:nginx preprečuje CC napade na IP izvirnega uporabnika
Objavljeno na 29. 11. 2016 09:56:20 |
Dober zapis............
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com