Назад | Перейти на главную страницу

Закройте порт 1121

Как я могу открыть порт 1121 для указанных IP-адресов? У меня установлен memcache, и для этого мне нужен доступ к memcache с другого сервера в /etc/memcached.conf. Я установил свой ip -l 192.0.0.106. Но после этого любой может получить доступ к моему серверу memcache через telnet 192.0.0.106 11211.

Безопасный способ - разрешить только localhost, а затем использовать туннель vpn или ssh для доступа к нему с подключающегося сервера.

В официальной документации сказано: "По умолчанию memcached прослушивает порты TCP и UDP, оба 11211. -l позволяет вам связываться с определенными интерфейсами или IP-адресами. Memcached не тратит много усилий, если таковые имеются, на обеспечение своей защиты от случайных подключений к Интернету. Итак, вы не должен открывать доступ к memcached напрямую в Интернет или другим ненадежным пользователям. Использование SASL-аутентификации здесь помогает, но не следует полностью доверять ».

Вы ограничиваете доступ к memcached, запрещая подключения к всемирной паутине.

Используйте iptables (я предполагаю, что вы используете Linux), чтобы ограничить, какие хосты имеют доступ к порту, который прослушивает memcached.