memcache 未授权访问漏洞

简介:

先查看11211端口占用情况

命令:netstat -an|more

显示  0  0.0.0.0:11211  即没有做IP限制

执行命令:nc -vv x.x.x.x 11211 提示连接成功

执行命令:vim /etc/sysconfig/memcached,修改配置文件

增加限制    OPTIONS="-l 127.0.0.1",只能本机访问,不对公网开放,保存退出

执行命令:/etc/init.d/memcached reload重启服务即可

再执行连接命令提示连接失败


本文转自 guowang327 51CTO博客,原文链接:http://blog.51cto.com/guowang327/1760876,如需转载请自行联系原作者

相关文章
|
安全 测试技术 Linux
multiOTP配置安装
https://code.google.com/p/google-authenticator/ 是google提供的OTP解决方案。   http://www.multiotp.net/ 是一个开源otp验证解决方案,继承了google的OTP方案, 可以通过pam模块与Radius验证服务器集成,安装包已经包括了Radius和Google OTP 模块。
3468 0
|
运维 JavaScript 应用服务中间件
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
2480 0
怎么微信WeixinJSBridge.invoke支付成功居然不跳转?还把我页面给关了!这篇文章就告诉你What should I do!
|
小程序 搜索推荐 前端开发
基于微信小程序的旅游景点推荐系统
本研究聚焦旅游信息化发展,针对游客获取信息难、体验差等问题,设计基于微信小程序的景点推荐系统。结合uni-app与MySQL技术,实现跨平台、高效率的旅游信息服务,提升用户体验与管理效能,推动旅游业数字化升级。
|
12月前
|
自然语言处理 物联网 vr&ar
图像理解与生成统一模型——前沿模型架构理解
前言生成式多模态模型近年来一直是业界的研究热点。视觉语言模型(VLM)一直是多模态文本生成领域的核心路线,能够完成图像理解任务;扩散模型(Diffusion Model)则一直是图像和视频生成领域的核心方法。
1512 9
|
SQL 数据采集 安全
Waf的分类和绕过Waf的方法有哪些?
WAF(Web应用防火墙)是保护Web应用的安全防线,常见类型包括软件型、硬件型、云WAF和自定义WAF。各类WAF各有优劣,云WAF因成本低、易部署广受欢迎。然而,WAF并非绝对安全,攻击者可通过增加负载、构造异常数据包、绕过白名单等方式尝试绕过防护。了解WAF原理与绕过技巧,有助于提升Web安全防护能力。
|
SQL Java 数据库连接
Hibernate 和 JPA 有什么区别?
【8月更文挑战第21天】
1368 0
|
监控 前端开发 测试技术
如何写测试计划?
如何写测试计划?
508 0
如何写测试计划?
|
编解码 安全 Java
【软件测试】进阶篇 -- 详解
【软件测试】进阶篇 -- 详解
|
安全 网络安全 数据安全/隐私保护
网络信息安全之基于时间的安全模型(PDR和PPDR模型)
基于时间的安全模型是基于"**任何安全防护措施都是基于时间的,超过该时间段,这种防护措施是可能被攻破的**"这样的前提。该模型主要给出了信息系统的攻防时间表。攻击时间指的是在系统采取某种防守措施,通过不同的攻击手段来计算攻破该防守措施所需要的时间。防守时间指的是,对于某种固定攻击手法,通过采取不同的安全防护措施,来计算该防护措施所能坚守的时间。
2448 0
网络信息安全之基于时间的安全模型(PDR和PPDR模型)
|
程序员 定位技术
抖音超火动态爱心HTML的爱心完整分享。
在我们生活中我们可能不善言辞唯唯诺诺的经常被人说我们不懂浪漫,不懂情调.... 但是我们程序员浪漫起来,那就是不鸣则已,一鸣惊人啊!让我们用我们手中代码表示我们对她的喜欢吧!让我们用我们手中的代码告诉他们,我们程序员从来不是不懂浪漫的技术宅,格子男,我们只是内敛含蓄不懂哪些花言巧语吧!虽然我们的头发会很容易掉光光,但是我的爱不会掉光光。加油!让我们搞起来吧!
抖音超火动态爱心HTML的爱心完整分享。

热门文章

最新文章