IT星球论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

搜索
查看: 3749|回复: 0

memcache做ip限制

[复制链接]

1999

主题

1

好友

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

优秀会员 助人为乐 辛勤工作 技术精英 多才多艺 优秀班竹 灌水天才 星球管理 宣传大使 灌水之王 财富勋章 版主勋章 动漫勋章 勤奋会员 论坛精英 PS高手 心 8 闪游皮肤 双鱼座 8★8➹ 志愿者 乖

发表于 2013-9-11 23:52:43 |显示全部楼层
  最近在乌云上看到使用memcache没有做ip限制的危害,大家有兴趣的话可以去看看memcached未作IP限制导致缓存数据可被攻击者控制这篇报导,下面我们来看看怎么给memcache做ip限制.
  系统:centos 5.9
  需要使用到的软件:iptables
memcache限制ip访问的方法:
1iptables -A INPUT -p tcp -s 192.168.10.5 --dport 11211 -j ACCEPT

2iptables -A INPUT -p tcp -s 192.168.10.24 --dport 11211 -j ACCEPT

3iptables -A INPUT -p tcp -m tcp --dport 11211 -j DROP





然后service iptables save保存规则,最后让iptables重启就可以了.

这里说明下192.168.10.5是你服务端的ip,而192.168.10.24是你客户端的ip.如果你只要服务端访问memcache的话,那可以使用下面的这个脚本.

1#!/bin/bash

2ip=`ifconfig eth0 | grep "inet addr" | cut -f 2 -d ":" | cut -f 1 -d " "`

3iptables -A INPUT -p tcp -s $ip --dport 11211 -j ACCEPT

4iptables -A INPUT -p tcp -m tcp --dport 11211 -j DROP

5service iptables save

6service iptables restart





好了,就这样吧.

本文摘自:http://blog.slogra.com/post-428.html

该会员没有填写今日想说内容.
您需要登录后才可以回帖 登录 | 立即注册 新浪微博账号登陆

回顶部