码迷,mamicode.com
首页 > 系统相关 > 详细

zimbra memecache遭攻击

时间:2018-02-28 13:00:03      阅读:316      评论:0      收藏:0      [点我收藏+]

标签:zimbra   attacked   zimbra port   memcache   

接到同事通知 主机无法登陆

和网络的同事产看后发现流量徒增,由于交换机限速100m,造成服务异常,报警不断。

暂时先放开限速后 发现zimbra服务器出流量过高1G,


登陆主机后发现是memcache端口11211产生的流量


后发现端口监听为所有ip,查询资料后发现可以配置“zimbraMemcachedBindAddress”这个参数来绑定监听ip;但zimbra整体流程不熟悉,还是该脚本吧……


将 /opt/zimbra/bin/zmmemcachedctl

中的

/opt/zimbra/common/bin/${servicename} -d -P ${pidfile} -p ${port:-11211}
修改为
/opt/zimbra/common/bin/${servicename} -d -P ${pidfile} -l 127.0.0.1 -p ${port:-11211}
保存

重启zimbra

zmcontrol restart

好吧 攻击消失了

后对zimbra进行了加固,所有内部通讯端口全部监听本机,端口情况见附录


参考文章:

处理方法:

SECURITY PROBLEM: Open Memcached in Zimbra 8.6.0_GA_1153

https://forums.zimbra.org/viewtopic.php?t=56493&start=10

端口

Default Ports Used by Zimbra


https://wiki.zimbra.com/wiki/Ports


关闭无用端口另写文章


zimbra memecache遭攻击

标签:zimbra   attacked   zimbra port   memcache   

原文地址:http://blog.51cto.com/axe999/2073849

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!