
02.11.2016, 07:17
|
|
Постоянный
Регистрация: 13.10.2012
Сообщений: 423
Провел на форуме: 97867
Репутация:
52
|
|
Сообщение от t0ma5
↑
Администраторам рекомендуется убедится, что доступ к сетевому порту Memcached открыт только для внутренних служб
Ага. Администраторам обычно до лампочки вообще что у них на сервере. Работает да и ладно. Мемкеш у нубов обычно бывает открыт всему миру. Теперь можно юзать такую схему: сканируем нэт на открытый мемкеш -> получаем доступ с пользовательскими привилегиями -> юзаем dirty cow -> имеем рутовый доступ.
|
|
|