全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1244|回复: 2
打印 上一主题 下一主题

景安给了发了漏洞邮件,

[复制链接]
跳转到指定楼层
1#
发表于 2015-2-27 14:07:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
刚才给我打了电话,然后给我发了这个邮件。

接到美国CERT/CC的事件报告;称发现一些运行memcache(TCP 端口 11211)的key-value数据存储服务器;存在未授权访问漏洞;可导致存储信息(包括web会话HP代码等)泄露。请联系客户核查存在漏洞的主机信息;并进行及时处置。;针对未授权访问漏洞;建议加强访问控制:;处置措施:针对未授权访问漏洞;建议加强访问控制:设置用户名密码;管理端口不要对公网开放等;

这个是不是让我把11211端口关闭。。。
2#
发表于 2015-2-27 14:29:33 | 只看该作者
本帖最后由 psdshow 于 2015-2-27 14:31 编辑

只允许本机访问就可以了吧
如果开放外网访问的 iptables限制一下端口允许访问的IP
3#
 楼主| 发表于 2015-2-27 14:30:36 | 只看该作者
psdshow 发表于 2015-2-27 14:29
只允许本机访问就可以了吧

我的防火墙的确是允许了,
-A INPUT -m state --state NEW -m tcp -p tcp --dport 11211 -j ACCEPT

现在已经把这段代码去掉了。重启了iptables
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 15:33 , Processed in 0.099805 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表