<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									Sécuriser le service Memcached sur linux - Astuces				            </title>
            <link>https://www.tech-connect.info/forum/astuces/securiser-le-service-memcached-sur-linux/</link>
            <description>Tech-Connect Forum de discussion</description>
            <language>fr-FR</language>
            <lastBuildDate>Mon, 10 Aug 2026 01:09:53 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>Sécuriser le service Memcached sur linux</title>
                        <link>https://www.tech-connect.info/forum/astuces/securiser-le-service-memcached-sur-linux/#post-36</link>
                        <pubDate>Thu, 30 Jul 2020 19:31:52 +0000</pubDate>
                        <description><![CDATA[Memcached est un service principalement utilis&eacute; pour acc&eacute;l&eacute;rer les applications web en mettant en cache le contenu statique et les r&eacute;sultats des requ&ecirc;tes de...]]></description>
                        <content:encoded><![CDATA[<p style="text-align: justify">Memcached est un service principalement utilis&eacute; pour acc&eacute;l&eacute;rer les applications web en mettant en cache le contenu statique et les r&eacute;sultats des requ&ecirc;tes des bases de donn&eacute;es. Par d&eacute;faut, memcached n&rsquo;est pas prot&eacute;g&eacute; par une authentification. Sur un serveur public, tout le monde peut y lire et &eacute;crire des donn&eacute;es. D'ailleurs les recentes attaques DDOS &eacute;tait bas&eacute;es sur cette faille de s&eacute;curit&eacute;. C&rsquo;est pour cela qu&rsquo;il est important de s&eacute;curiser cette base de donn&eacute;es.</p>
<p style="text-align: justify">La s&eacute;curisation du serveur memcached passe par deux &eacute;tapes :</p>
<ol>
<li style="text-align: justify">Limiter l&rsquo;adresse d&rsquo;&eacute;coute du service ;</li>
<li style="text-align: justify">N&rsquo;accepter que les connexions TCP.</li>
</ol>
<div style="text-align: justify">Avant la version 1.5.6, memcached autorise par d&eacute;faut les connexions TCP et UDP. Ce dernier mode peut &ecirc;tre d&eacute;tourn&eacute; pour g&eacute;n&eacute;rer des attaques dites &laquo; par amplification &raquo;. Si votre serveur memcached n&rsquo;est utilis&eacute; que par la machine locale, vous pouvez limiter l&rsquo;adresse d&rsquo;&eacute;coute &agrave; 127.0.0.1. Si d&rsquo;autres machines doivent s&rsquo;y connecter depuis un r&eacute;seau priv&eacute;, forcez l&rsquo;&eacute;coute sur une IP priv&eacute;e (par exemple 10.0.0.1).</div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify"><span style="font-size: 14pt"><strong>Sur Debian/Ubuntu</strong></span></div>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify">On commence par &eacute;diter le fichier de configuration.</div>
<div style="text-align: justify">Vous pouvez commencer par ajouter cette option qui d&eacute;sactive l&rsquo;&eacute;coute UDP ou s'assurer qu'elle existe.</div>
<div style="text-align: justify">&nbsp;</div>
<pre>nano /etc/memcached.conf
#Disable UDP protocol<br /><br />-U 0</pre>
<div style="text-align: justify">Si votre serveur memcached n&rsquo;est utilis&eacute; que par la machine locale, vous pouvez alors activer l&rsquo;option suivante qui vous &eacute;vitera d&rsquo;exposer votre service sur Internet :</div>
<pre>-l 127.0.0.1</pre>
<div style="text-align: justify">Une fois les modifications effectu&eacute;es, sauvegardez le fichier et utilisez l&rsquo;une de ces deux commandes pour red&eacute;marrer votre configuration :</div>
<div style="text-align: justify">&nbsp;</div>
<pre style="text-align: justify">service memcached force-reload</pre>
<div style="text-align: justify">&nbsp;</div>
<div style="text-align: justify">ou</div>
<div style="text-align: justify">&nbsp;</div>
<pre style="text-align: justify">/etc/init.d/memcached force-reload</pre>
<p>&nbsp;<br /><strong><span style="font-size: 14pt">Sur CentOS - Fedora - Red Hat</span></strong></p>
<pre>nano /etc/sysconfig/memcached</pre>
<p>On ajoute ou on s'assure que cette ligne existe.</p>
<pre>OPTIONS="-l 127.0.0.1 -U 0"</pre>
<p>Si votre serveur memcached est &eacute;galement utilis&eacute; par des serveurs tiers, alors cette simple ligne d&rsquo;OPTIONS permettra de d&eacute;sactiver uniquement le protocole UDP :</p>
<pre>OPTIONS="-U 0"</pre>
<p>Une fois les modifications effectu&eacute;es, sauvegardez le fichier et utilisez la commande suivante pour red&eacute;marrer la configuration :</p>
<pre>sudo service memcached force-reload</pre>
<p>&nbsp;</p>
<p style="text-align: right">Source: https://docs.ovh.com/fr/dedicated/securiser-serveur-avec-service-memcache/</p>]]></content:encoded>
						                            <category domain="https://www.tech-connect.info/forum/astuces/">Astuces</category>                        <dc:creator>Kamleu Noumi Emeric</dc:creator>
                        <guid isPermaLink="true">https://www.tech-connect.info/forum/astuces/securiser-le-service-memcached-sur-linux/#post-36</guid>
                    </item>
							        </channel>
        </rss>
		