Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 13712|Yanıt: 1

[Güvenli İletişim] Memcache Yetkisiz Erişim Güvenlik Açığı Düzeltme Senaryosu

[Bağlantıyı kopyala]
Yayınlandı 10.07.2016 23:12:06 | | |

Güvenlik Tanımı:



Memcache, izin kontrol modülü olmadığı için yaygın kullanılan bir anahtar-değer önbellek sistemidir; bu nedenle kamu ağında açık olan memcache servisi saldırganlar tarafından kolayca taranabilir ve keşfedilebilir, memcache'deki hassas bilgiler ise komut etkileşimiyle doğrudan okunabilir.





Düzeltme Seçenekleri:

Memcache'in izin kontrol fonksiyonları olmadığı için kullanıcıların erişim kaynaklarını sınırlaması gerekir.

Seçenek 1:

Eğer memcache'in kamu ağında açık olması gerekmiyorsa, memcached başladığında 127.0.0.1 olarak sınırlandırılmış IP adresini belirtebilirsiniz. Örneğin:

memcached -d -m 1024 -u root -l 127.0.0.1 -p 11211 -c 1024 -p /tmp/memcached.pid

burada -l parametresi yerel adres olarak belirtilir.

Senaryo 2: (Not: Lütfen iptables kurallarını dikkatlice yapılandırın)

Memcache servisi harici olarak sağlanması gerekiyorsa, erişim kontrolü iptables üzerinden yapılabilir.

iptables -A INPUT -p tcp -s 192.168.0.2 --dport 11211 -j KABUL ET

Yukarıdaki kural, yalnızca 192.168.0.2 IP adresinin 11211 portuna erişebileceği anlamına gelir.




Önceki:nginx, 360 Website Guard CDN'den gerçek erişim IP kayıtlarını elde eder
Önümüzdeki:nginx, orijinal kullanıcının IP'sine yönelik CC saldırılarını önler
Yayınlandı 29.11.2016 09:56:20 |
İyi bir gönderi............
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com