无标题文档
wdCP系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdCDN系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
wdOS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdDNS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
注册 发贴 提问 回复-必看必看 wddns免费智能 DNS 开通 本地或虚拟机使 用wdcp 一键包在mysql编 译时"卡住"
【300G高防】双线 无视攻击 wdcp官方技术支持/服务 阿里云8折优惠券 无敌云 腾讯云优惠中,现注册更有260代金额券赠送
返回列表 发帖
提问三步曲: 提问先看教程/FAQ索引(wdcp,wdcp_v3,一键包)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等

温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的

[分享] wdcp默认安装的漏洞:memcache 未授权访问漏洞

本帖最后由 xzhuji 于 2016-4-16 18:18 编辑

wdcp3.0默认安装的memcache设置如图:
BaiduShurufa_2016-4-16_17-29-0.jpg
2016-4-16 17:32


阿里云盾检测出来wdcp的一个漏洞(是默认安装的lamp环境,服务器ip:11211的漏洞),
loudong.jpg
2016-4-16 17:31



阿里云也给出了一个修复方案:
一个是找他们的合作伙伴什么云修复,一个就是如下的手动自己修复方法:
https://help.aliyun.com/knowledge_detail/6936805.html

如果这个确实是一个漏洞的话,那么,建议wdcp官方默认安装,此处设置成比较安全的memcache选项,有特殊需要的再自己设置远程缓存机制,这个漏洞,如果有运营人员忘记修改了,就是为以后网站被攻击埋下一个弱点,

不过有一点不明白:按照阿里云官方这样修复,dedecms的memcache还能用吗?
我是刚刚接触linux的小白,大家多多指导,谢谢!
xzhuji.com

默认的iptables规则,是不允许memcached的端口在外部连接的,所以和本地监听没太大区别

如果没启用iptables的话,就会有问题了
看清提问三步曲及多看教程/FAQ索引(wdcp,v3,一键包,wdOS),益处多多.wdcp工具集 阿里云主机8折优惠码

TOP

回复 2# admin
好的 谢谢老大,开启iptables后,已解决!
xzhuji.com

TOP

返回列表