memcache漏洞你補(bǔ)上了嗎

摘要:memcache是一種實(shí)用key-value緩存系統(tǒng)秦陋,在緩存數(shù)據(jù)方面使用還是比較多,但是省核,它本身沒有權(quán)限控制模塊(不像redis有密碼驗(yàn)證)墩虹,開放在外網(wǎng)的memcache服務(wù)很容易被攻擊者掃描發(fā)現(xiàn),通過命令可以直接讀取memcache數(shù)據(jù)授嘀。

memcache是一種實(shí)用key-value緩存系統(tǒng)物咳,在緩存數(shù)據(jù)方面使用還是比較多,但是蹄皱,它本身沒有權(quán)限控制模塊(不像redis有密碼驗(yàn)證)览闰,開放在外網(wǎng)的memcache服務(wù)很容易被攻擊者掃描發(fā)現(xiàn),通過命令可以直接讀取memcache數(shù)據(jù)巷折。

我們可以使用telnet命令直接連接一個沒有防護(hù)的memcached(假定以IP200.200.200.200為例)

telnet??200.200.200.200?11211

telnet 200.200.200.200 ?11211

Trying 200.200.200.200...

Connected to 200.200.200.200.

Escape character is '^]'.

stats

STAT pid 23710

STAT uptime 948

STAT time 1501241084

STAT version 1.4.25

STAT libevent 1.4.13-stable

STAT pointer_size 64

STAT rusage_user 0.014997

STAT rusage_system 0.013997

STAT curr_connections 5

STAT total_connections 7

STAT connection_structures 6

STAT reserved_fds 20

STAT cmd_get 0

STAT cmd_set 0

STAT cmd_flush 0

STAT cmd_touch 0

STAT get_hits 0

#?stats??//查看memcache?服務(wù)狀態(tài)

#?stats?items??//查看所有items

#?stats?cachedump?32?0??//獲得緩存key

#?get?:state:264861539228401373:261588???//通過key讀取相應(yīng)value?压鉴,獲得實(shí)際緩存內(nèi)容,造成敏感信息泄露

很明顯如果memcached這個漏洞不去補(bǔ)好锻拘,非法入侵者將會輕松的獲取到你的緩存數(shù)據(jù)油吭。

在這里提出兩個方法:

1、如果memcache不需要開放在外網(wǎng)署拟,可在memcached啟動的時候指定ip地址為 127.0.0.1婉宰。例如:

memcached?-d?-m?512?-u?root?-l?127.0.0.1?-p?11211?-c?1024?-P

/tmp/memcached.pid

2、如果memcache需要對外提供服務(wù)芯丧,則可以通過iptables進(jìn)行訪問控制芍阎,下面是只允許本機(jī)訪問:

// accept

# iptables -A INPUT -p tcp -s 127.0.0.1 --dport 11211 -j ACCEPT

# iptables -A INPUT -p udp -s 127.0.0.1 --dport 11211 -j ACCEPT

// drop

# iptables -I INPUT -p tcp --dport 11211 -j DROP

# iptables -I INPUT -p udp --dport 11211 -j DROP

// 保存規(guī)則并重啟 iptables

# service iptables save

# service iptables restart

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),本社區(qū)不擁有所有權(quán)缨恒,也不承擔(dān)相關(guān)法律責(zé)任谴咸。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,歡迎發(fā)送郵件至:yqgroup@service.aliyun.com進(jìn)行舉報(bào)骗露,并提供相關(guān)證據(jù)岭佳,一經(jīng)查實(shí),本社區(qū)將立刻刪除涉嫌侵權(quán)內(nèi)容萧锉。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末珊随,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子柿隙,更是在濱河造成了極大的恐慌叶洞,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件禀崖,死亡現(xiàn)場離奇詭異衩辟,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)波附,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門艺晴,熙熙樓的掌柜王于貴愁眉苦臉地迎上來昼钻,“玉大人,你說我怎么就攤上這事封寞∪黄溃” “怎么了?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵狈究,是天一觀的道長碗淌。 經(jīng)常有香客問我,道長谦炒,這世上最難降的妖魔是什么贯莺? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮宁改,結(jié)果婚禮上缕探,老公的妹妹穿的比我還像新娘。我一直安慰自己还蹲,他們只是感情好爹耗,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著谜喊,像睡著了一般潭兽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上斗遏,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天山卦,我揣著相機(jī)與錄音,去河邊找鬼诵次。 笑死账蓉,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的逾一。 我是一名探鬼主播铸本,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼遵堵!你這毒婦竟也來了箱玷?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤陌宿,失蹤者是張志新(化名)和其女友劉穎锡足,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體壳坪,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡舱污,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了弥虐。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片扩灯。...
    茶點(diǎn)故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖霜瘪,靈堂內(nèi)的尸體忽然破棺而出珠插,到底是詐尸還是另有隱情,我是刑警寧澤颖对,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布捻撑,位于F島的核電站,受9級特大地震影響缤底,放射性物質(zhì)發(fā)生泄漏顾患。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一个唧、第九天 我趴在偏房一處隱蔽的房頂上張望江解。 院中可真熱鬧,春花似錦徙歼、人聲如沸犁河。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽桨螺。三九已至,卻和暖如春酿秸,著一層夾襖步出監(jiān)牢的瞬間灭翔,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工辣苏, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留肝箱,地道東北人。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓考润,卻偏偏與公主長得像狭园,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子糊治,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容