|
|
|
|
5.14, Аноним (-), 16:12, 01/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
Файловая система не масштабируются?
Сокеты и есть файловый дескриптор в памяти.
| |
|
|
3.8, Michael Shigorin (ok), 13:37, 01/11/2016 [^] [^^] [^^^] [ответить]
| +8 +/– |
> Привязка к 127.0.0.1 не намного безопаснее, лишь повод для самоуспокоения.
Не "лишь повод", а ещё одна линия защиты, которой глупо пренебрегать.
| |
3.10, Аноним (-), 14:26, 01/11/2016 [^] [^^] [^^^] [ответить]
| +4 +/– |
Сервер с Memcached с установленным DE из которого лазят по непонятным сайтам? Да в таком случае ничего не поможет :)
| |
|
4.22, angra (ok), 05:44, 02/11/2016 [^] [^^] [^^^] [ответить]
| –1 +/– |
memcached использует текстовый протокол и игнорирует(не обрывает сессию) ошибочные команды. Дальше дело техники. Для проверки засабмить у себя на машине с memcached HTML форму отсюда http://pastebin.com/nQcPbY9s
| |
|
5.24, Led (ok), 10:43, 02/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
> memcached использует текстовый протокол
Не только.
| |
|
6.25, angra (ok), 11:48, 02/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
Само собой, кстати, новость именно о бинарном протоколе. Но, во-первых, обычно включены оба протокола. Во-вторых, я не уверен, что бинарный тоже нельзя так поиметь, особенно если там тоже ошибочные данные не приводят к разрыву соединения.
| |
|
5.26, KonstantinB (ok), 17:56, 05/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
А ведь и правда, это сработает.
Другое дело, что еще надо угадать ip-адрес моего vagrant-а. Но у кого-то и на локалхосте может быть.
| |
|
|
3.23, Аноним (-), 08:27, 02/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
И часто на серверах, где нужен memcached браузер установлен и какие-то люди по интернету ползают?
| |
|
|
3.17, Аноним (-), 19:15, 01/11/2016 [^] [^^] [^^^] [ответить]
| –2 +/– |
Это там, где root'ом по SSH можно зайти по-дефолту? Тогда неудивительно.
| |
|
4.18, Led (ok), 22:45, 01/11/2016 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Это там, где root'ом по SSH можно зайти по-дефолту?
А чего ж не входишь? времени нет?
| |
|
5.21, . (?), 02:21, 02/11/2016 [^] [^^] [^^^] [ответить]
| +/– |
Ну раньше считалось что раз - взломщику вдвое меньше работы раз юзер известен.
И два - попробуй отсортируй потом кто из админов накосячил. А так каждый заходит под своим логином, а потом sudo ... -> всё в логе.
| |
|
|
|
|
1.27, Аноним (-), 00:25, 09/11/2016 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Компании, которая плодит 100500 подобных уязвимостей в своих продуктах, хватает времени на анализ и тестирование сторонних.
| |
|