Memcache未受权访问漏洞简单修复方法

漏洞描述:

memcache是一套经常使用的key-value缓存系统,因为它自己没有权限控制模块,因此开放在外网的memcache服务很容易被攻击者扫描发现,经过命令交互可直接读取memcache中的敏感信息。缓存

修复方案:

因memcache无权限控制功能,因此须要用户对访问来源进行限制。通常不须要外网访问的,能够直接绑定本地127.0.0.1 便可,实现方式以下:memcached

修改文件 /etc/sysconfig/memcached权限控制

修改 OPTIONS="-l 127.0.0.1" #设置本地为监听权限

而后重启memcache服务便可!文件