Memcache未受權訪問漏洞簡單修復方法

漏洞描述:

memcache是一套經常使用的key-value緩存系統,因爲它自己沒有權限控制模塊,因此開放在外網的memcache服務很容易被攻擊者掃描發現,經過命令交互可直接讀取memcache中的敏感信息。緩存

修復方案:

因memcache無權限控制功能,因此須要用戶對訪問來源進行限制。通常不須要外網訪問的,能夠直接綁定本地127.0.0.1 便可,實現方式以下:memcached

修改文件 /etc/sysconfig/memcached權限控制

修改 OPTIONS="-l 127.0.0.1" #設置本地爲監聽權限

而後重啓memcache服務便可!文件