1.修改memcached配置文件,添加OPTIONS的-l 127.0.0.1參數(shù)
[root@iZbp include]# vim /etc/init.d/memcached
11 PORT=11211
12 USER=memcached
13 MAXCONN=1024
14 CACHESIZE=984
15 OPTIONS="-l 127.0.0.1"
16 DAEMON=/usr/local/memcached/bin/memcached
重啟memcached服務(wù)
[root@iZbp include]# service memcached restart
Stopping memcached: [ OK ]
Starting memcached: [ OK ]
2.配置防火規(guī)則罚舱,僅僅允許本機(jī)的tcp、udp訪問memcached的11211端口,攔截外部訪問
accept規(guī)則
# iptables -A INPUT -p tcp -s 127.0.0.1 --dport 11211 -j ACCEPT
# iptables -A INPUT -p udp -s 127.0.0.1 --dport 11211 -j ACCEPT
drop規(guī)則
# iptables -I INPUT -p tcp --dport 11211 -j DROP
# iptables -I INPUT -p udp --dport 11211 -j DROP
保存規(guī)則并重啟 iptables
# service iptables save
# service iptables restart
3.辦公電腦本機(jī)cmd命令行測試是否可以遠(yuǎn)程訪問:
telnet x.x.x.x 11211
提示11211端口連接失敗,則表示配置成功泄伪,Server禁止遠(yuǎn)程訪問memcached。