云服务器促销,免费安装宝塔面板!
开启左侧

[其他教程] 宝塔面板怎么更改Memcached端口?

[复制链接]
当流科技 发表于 2017-9-25 21:54:09 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
阿里云6月份发布Memcached漏洞信息,提示站长们做好Memcached服务安全加固,那么宝塔面板怎么更改Memcached端口呢?
5 i6 b1 S5 F6 K) `- V一、先看下阿里云发布的漏洞信息和修复方案0 j1 p- r& F2 w; y% b
漏洞描述:
! [( T  ]2 v! \" {6 U& b& x/ ^0 \! ^: D! a8 S* @+ F1 B
Memcached是一套常用的key-value缓存系统,由于它本身没有权限控制模块,所以对公网开放的Memcache服务很容易被攻击者扫描发现,攻击者通过命令交互可直接读取Memcached中的敏感信息。
修复方案: u: w' T1 }1 _5 z9 X, H% y

( A$ N' \. R: H因为Memcached没有权限控制功能,所以需要对访问来源进行限制。
* I5 k2 t" ?  [+ [2 Y3 f
Memcached服务加固方案
! u8 o$ }0 l  Y& J$ P6 R* ?. L' k  D: A/ O  x& I( h+ a) P8 {( `
配置访问控制。% g' ~8 e! X; l0 y: K# K
建议用户不要将服务发布到互联网上而被黑客利用,可以通过ECS安全组规则或IPtables配置访问控制规则。% o  W0 ]& }) G2 J
例如,在Linux环境中运行命令
  1. iptables -A INPUT -p tcp -s 192.168.0.2 —dport 11211 -j ACCEPT
复制代码

8 ~7 i! s( `2 @  b( c) E- e,在IPtables中添加此规则只允许192.168.0.2这个IP对11211端口进行访问。
& Z# _; Z. E- T. E; u
, k' W2 b) f' \5 p  u绑定监听IP。% z8 C# S1 Q7 v" O. e' `- @" `0 j+ |
如果Memcached没有在公网开放的必要,可在Memcached启动时指定绑定的IP地址为 127.0.0.1。例如,在Linux环境中运行以下命令:
* U8 ^) j6 ?! D3 u! K/ q! Q' b
  1. memcached -d -m 1024 -u memcached -l 127.0.0.1 -p 11211 -c 1024 -P /tmp/memcached.pid
复制代码

8 e6 A) T0 X# s' Q3 o1 g" h( [
. O. @8 S5 D- ~# j5 _最小化权限运行。
- u+ n* U2 H" ~$ }, o1 ]9 Q5 r- R0 F9 s& L使用普通权限账号运行,指定Memcached用户。例如,在Linux环境中运行以下命令来运行Memcached:
" A' x: l* T* W) a( H
  1. memcached -d -m 1024 -u memcached -l 127.0.0.1 -p 11211 -c 1024 -P /tmp/memcached.pid
复制代码
7 T9 y6 B2 l7 Y+ |0 W
3 t# }- d9 {2 Z: B
修改默认端口。% c% Q* Y8 W+ w5 f1 H6 M+ w8 f7 ?: u
修改默认11211监听端口为11222端口。在Linux环境中运行以下命令:
2 f+ k; V6 g3 M2 W6 x5 n
  1. memcached -d -m 1024 -u memcached -l 127.0.0.1 -p 11222 -c 1024 -P /tmp/memcached.pid
复制代码
/ I; W2 E+ k% r$ C
7 u4 W) K3 p3 r
Memcached命令参数说明9 E8 u7 H$ |+ R! }2 H

% o* ?- v, c1 z1 j. E-d 是指启动一个守护进程。
; `5 ?! [2 P. \% B-m 是指分配给Memcached使用的内存数量,单位是MB,以上为1024MB。" n$ ^8 G0 W! @9 l0 B( w
-u 是指运行Memcached的用户,推荐使用单独普通权限用户memcached,而不要使用root权限账户。
. w& f) v' \) s" L! q# n-l 是指监听的服务器IP地址,例如指定服务器的IP地址为127.0.0.1。
' C5 _$ I' o% K' C) v( L6 G-p 是用来设置Memcached的监听端口,默认端口为11211。建议设置1024以上的端口。4 r! F: b9 B/ z3 ^0 ~( V
-c 是指最大运行的并发连接数,默认是1024。可按照您服务器的负载量来设定。
0 {" t( t3 n8 R9 l-P 是指设置保存Memcached的pid文件,例如保存在 /tmp/memcached.pid 位置。

/ n! C( J2 `/ {+ g( s' Y4 {5 q( v% b8 p% |
备份数据。
  E* V0 V  d% X为避免数丢失,升级前请做好备份,或者建立ECS硬盘快照
& S; N& v( x  k; }$ A. N( b' v2 F+ `9 X) E
& j$ C8 \, h: _7 Z4 z$ P" s) K/ I

1 H3 Y' L( s! M1 T/ Y二、那么宝塔面板怎么更改Memcached端口呢?
8 ~4 t; Z* L" o% {' c# D% T1、登录宝塔面板,找到 Memcached管理-配置修改,找到如下代码:
) m8 I8 @; u/ A, b
游客,如果您要查看本帖隐藏内容请回复

1 ~7 U7 A* k' R+ ~: ?( W7 K( {. |3 s0 }% n  {: X: V
4 K9 X1 ?9 x- j& r" W8 X6 c2 g; }; e
2、修改好端口后,直接保存,然后在防火墙里面放行端口即可
! Z. @' j0 l- t4 z' i6 V; ~- W, A6 A
2 j- [8 [' V% c8 s

- _' a4 K- p& ]/ d! z& [/ p+ s, X6 b! p) v7 o0 W1 F/ Z
( O$ F+ j. e( J) y' m* E
# \' l; F/ b% u* A9 Z
- m5 h. w5 q: O) s6 T" b
/ Z. m# q% C! ~  v' S6 B

7 V; b3 S* b9 a0 j4 m8 i" f% R
更多宝塔教程请关注: 宝塔面板使用教程和常见问题汇总 NEW(不断更新)    宝塔面板技术交流群:418387220  
==============================================================: V* J! C3 [" J  m9 z
如需技术服务,请点击这里 宝塔运维技术服务项目   宝塔面板技术交流群418387220  
' c6 a3 o5 Y; y9 c3 \
技术01:         技术02:   技术03:
, N2 k0 J! \1 r: [; j==============================================================

& S( g8 S+ p9 o5 a$ z0 m
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

skzcn 发表于 2018-3-13 00:16:51 | 显示全部楼层
xuyao kankan !~~~~~~8 d. O2 G! ~: [2 R9 _
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

宝塔面板如何添加和管理Mysql数据库?

主讲:xotexa372 服务器学院

商务合作

0551-66191059
service#dangliu.net
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群