亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

幫助中心

常見問題
域名類
?  域名介紹
?  注冊/續(xù)費
?  域名管理
?  域名過戶
?  域名轉移
?  增值服務
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊
?  代理商控制臺操作指南
?  產(chǎn)品更新日志
云虛機類
?  購買與升級
?  FTP
?  主機管理
?  技術問題
?  數(shù)據(jù)庫
?  產(chǎn)品更新日志
會員類
?  會員注冊
?  信息修改
?  忘記密碼
?  賬戶實名認證
?  產(chǎn)品更新日志
財務類
?  后付費計費
?  在線支付
?  線下匯款
?  發(fā)票問題
?  匯款單招領
?  退款問題
?  充值業(yè)務
?  產(chǎn)品更新日志
ICP備案
?  備案問題快速咨詢通道
?  備案介紹
?  備案賬號
?  ICP備案前準備內容
?  ICP備案流程
?  ICP備案操作指導
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營性備案
?  各地管局備案通知
?  常見問題
服務類
云推送
?  云推送常見問題
速成建站
?  網(wǎng)站訪問問題
?  網(wǎng)站使用問題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應用防火墻
?  新網(wǎng)云DDoS防護
?  云數(shù)據(jù)庫
?  云產(chǎn)品運維
?  內容分發(fā)網(wǎng)絡CDN
?  對象存儲 S3
?  網(wǎng)絡
資料下載
新手上路

LINUX環(huán)境服務器Memcache安全配置說明

  • 作者:
  • 文章來源:新網(wǎng)
  • 點擊數(shù):100
  • 更新時間:2015-02-27 13:51:55

一、Memcache簡介

Memcache是一個高性能的分布式的內存對象緩存系統(tǒng),通過在內存里維護一個統(tǒng)一的巨大的hash表,它能夠用來存儲各種格式的數(shù)據(jù),包括圖像、視頻、文件以及數(shù)據(jù)庫檢索的結果等。簡單的說就是將數(shù)據(jù)調用到內存中,然后從內存中讀取,從而大大提高讀取速度。
Memcache是danga的一個項目,最早是LiveJournal 服務的,最初為了加速 LiveJournal 訪問速度而開發(fā)的,后來被很多大型的網(wǎng)站采用。
Memcached是以守護程序方式運行于一個或多個服務器中,隨時會接收客戶端的連接和操作。
 
二、搭建Memcache服務
 
yum install memcached
安裝memcache服務端
 
yum -y install php-pecl-memcache
安裝php擴展操作memcache
 
php -m | grep memcache
查看php擴展是否安裝成功
 
memcached -d -m 100 -u root -l x.x.x.x -p 11211 -c 512 -P /tmp/memcached.pid
 
參數(shù)說明:
-d選項是啟動一個守護進程;
-m是分配給Memcache使用的內存數(shù)量,單位是MB,我這里是100MB;
-u是運行Memcache的用戶,我這里是root;
-l是監(jiān)聽的服務器IP地址我這里指定了服務器的IP地址x.x.x.x;
-p是設置Memcache監(jiān)聽的端口,我這里設置了11211,最好是1024以上的端口;
-c選項是最大運行的并發(fā)連接數(shù),默認是1024,我這里設置了512,按照你服務器的負載量來設定;
-P是設置保存Memcache的pid文件,這里是保存在 /tmp/memcached.pid;
 
想要結束memcache進程
kill `cat /tmp/memcached.pid`
 
設置開機啟動
chkconfig memcached on
 
  
 
三、Memcache服務安全問題
Memcache服務器端都是直接通過客戶端連接后直接操作,沒有任何的驗證過程,這樣如果服務器是直接暴露在互聯(lián)網(wǎng)上的話是比較危險,輕則數(shù)據(jù)泄露被其他無關人員查看,重則服務器被入侵,因為Mecache是以root權限運行的,況且里面可能存在一些未知的bug或者是緩沖區(qū)溢出的情況,所以危險性是可以預見的。
 
服務測試方法:
telnet *.*.*.* 11211
stats items
mem.png
 
如出現(xiàn)上述信息,則說明服務器端是配置了“Memcache服務”,并且沒有設置安全保護。

 

 

四、Memcache服務安全防范
設置防火墻是簡單有效的方式,如果服務器是放置在公網(wǎng)對外提供服務的,并且需要通過外網(wǎng)IP來訪問Memcache的話,那么可以考慮使用防火墻或者代理程序來過濾非法訪問。
一般我們在Linux下可以使用iptables或者FreeBSD下的ipfw來指定一些規(guī)則防止一些非法的訪問,比如我們可以設置只允許我們的Web服務器來訪問我們Memcache服務器,同時阻止其他的訪問。
 
# iptables -F
# iptables -P INPUT DROP
# iptables -A INPUT -p tcp -s 192.168.0.2 --dport 11211 -j ACCEPT
# iptables -A INPUT -p udp -s 192.168.0.2 --dport 11211 -j ACCEPT
 
上面的iptables規(guī)則就是只允許192.168.0.2這臺Web服務器對Memcache服務器的訪問,能夠有效的阻止一些非法訪問,相應的也可以增加一些其他的規(guī)則來加強安全性。

主機管理

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 亚洲色成人网站www永久四虎| 人妻少妇偷人精品视频| 色欲欲www成人网站| 国产99在线 | 亚洲| 亚洲va久久久噜噜噜久久狠狠| 久久久女人与动物群交毛片| 人妻熟女久久久久久久| 狠狠躁18三区二区一区ai明星| 激情人妻另类人妻伦| 亚洲精品一区二区三区无码a片| 久久婷婷综合缴情亚洲狠狠_| 国产乱人伦app精品久久| 国内精品久久久久久久999| 国产免费午夜a无码v视频| 午夜亚洲国产理论片中文| 国产一区二区三区露脸| 在线 | 一区二区三区| 少妇愉情理伦片bd| 亚洲中文字幕经典三级| 欧美成人精品一区二区三区视频| 99国产欧美精品久久久蜜芽| 亚洲成a∨人片在无码2023| 国产麻豆成人传媒免费观看| 无码无套少妇18p在线直播| 国产美女白浆一区二区三区| 亚洲日韩∨a无码中文字幕 | 精品精品国产理论在线观看| 国产精品特级毛片一区二区三区| 一出一进一爽一粗一大视频免费的| 亚洲中文字幕乱码一区| 国产精自产拍久久久久久蜜| 无码精品尤物一区二区三区| 国产精品农村妇女一区二区| 黑人巨大白妞出浆| 国产熟女露脸大叫高潮| 色婷婷精品国产一区二区三区 | 在线播放无码高潮的视频 | 伊人久久大香线蕉综合影院| 久久综合老色鬼网站| 国产熟妇搡bbbb搡bbbb搡| 日韩精品极品视频在线观看免费|