關于 memcache 和 redis 連接的關于安全的一些疑問
php 操作 memcache 和 redis 只需要 new 一個對象,調用對象的connect 方法,傳入安裝 memcache服務器的 ip 地址和端口號就行了。那么問題來了,我在想,這兩者不像 mysql 還需要賬號和密碼才能連接遠程主機,這兩者知道 ip 和端口(一般默認端口)就能操作遠程服務,那么這個樣子的話是不是就能隨便連接遠程主機了,寫一個腳本惡意攻擊目標主機,消耗它的內存資源?
php 操作 memcache 和 redis 只需要 new 一個對象,調用對象的connect 方法,傳入安裝 memcache服務器的 ip 地址和端口號就行了。那么問題來了,我在想,這兩者不像 mysql 還需要賬號和密碼才能連接遠程主機,這兩者知道 ip 和端口(一般默認端口)就能操作遠程服務,那么這個樣子的話是不是就能隨便連接遠程主機了,寫一個腳本惡意攻擊目標主機,消耗它的內存資源?
2017-09-27
舉報
2018-10-23
正真的開發(fā)環(huán)境,數(shù)據(jù)庫的服務器是只能允許部分ip(程序所在的服務器ip)訪問的
2017-09-27
網(wǎng)上說基礎知識沒講密碼,可以設置,但好像安全性是挺差的,一樣在學習中,坐等大佬回答……