保护通过浏览器直接访问端口11211(memcached)

当我最近发现通过您的浏览器在级访问端口。 例如,我访问我的域在端口11211,我得到了这样的输出:

ERROR ERROR ERROR ERROR ERROR ERROR ERROR ERROR ERROR 

我需要考虑采取什么安全防范措施进入我的服务器? 如何防止用户访问端口11211,但允许我的服务器访问memcached? 是否能够通过domain.com:11211连接安全问题?

如果您有服务器,则应该使用防火墙closures所有端口,但服务所需的端口除外。 如果在本地使用memcached,请closures外部连接。 如果从其他服务器访问memcached,只需从该服务器打开,而不是从任何地方打开

由于memcache没有执行authentication,这是一个很大的安全问题。
任何人都可以连接到您的memcache服务器,读取,删除,添加或修改任何他想要的东西。

根据您的设置,相应地configuration您的防火墙(closures除您需要打开的端口以外的所有端口)和/或让memcache仅绑定到本地主机。