nginx – Memcache/Elasticache在内存中保存了许多用户密码而不是DB

我在AWS中有两台服务器.一个是实时生产服务器(具有数百个站点和大约5,000个用户的多站点WordPress安装),另一个是为测试服务器配置的prod的克隆.实时服务器有四个阵列服务器,一个Elastic Load Balancer,并连接到AWS中的大型RDS.直到昨天,我天真地认为我们的缓存是通过APC和WordPress插件来处理的.但不是.原来这里有人将AWS的ElastiCache添加到我们的实时服务器.从本质上讲,ElastiCache是​​那些不在云端的人的内存缓存.

无论如何,我们两天前尝试在我们的测试服务器上启用缓存,它引入了一个非常奇怪的错误(在我们的实时网站的主管理仪表板上神秘地出现了重定向,然后转到我们的测试服务器).所以一旦我们意识到这个bug很可能与我们不知道的缓存系统有关,我们就禁用了缓存.事实证明,当我们在测试服务器上启用缓存时,它使用了我们的实时服务器使用的相同Elasticache服务器(因为测试是live的克隆).因此,当我们删除/重命名object-cache.php文件时,我们禁用了它.

禁用它解决了我们的重定向问题,但突然之间,我们的5,000个用户中的许多(不是全部)无法再登录其各自的网站.出于某种原因,我们数据库中的值不适用于很大比例的用户,迫使他们不得不重置密码.显然,这是一个巨大的混合中有5,000名用户.所以我们在我们的实例上重新启用了缓存,并决定使用WP配置更改修复我们的缓存重定向(我们在配置中添加了define(‘RELOCATE’,true);强制重定向到我们的测试服务器被重写).

我们注意到memcache的一个原因是它不断更新我们的wp_options表,用测试服务器的域代替我们的实时服务器.实际上,每当我运行查询以查找测试域的字符串并将其更新到实时域时,它仍然会执行此操作.每隔几分钟,缓存就会改变它.害怕.但看起来我们的配置更改现在强制覆盖.所有这一切真正令人担忧的事实是,似乎memcache正在从它自己的密钥中获取:用户密码的值对而不是直接来自数据库.我的意思是启用了缓存,用户可以进入.没有它,许多用户被迫重置他们的密码.

有没有人对我有什么想法,如何有效地了解在这种情况下memcache正在发生什么,以及如何修复它,以便数据库得到适当的写入,因此密码信息不只是在缓存中保存?我认为这是一颗滴答作响的定时炸弹.所需要的只是一个flush_all命令,让大多数用户的生活变得非常非常痛苦.

我们在RDS上使用MySQL的Nginx. WordPress 3.4.2.

最佳答案
您的缓存被测试实例中的数据和会话信息覆盖.使用memcached客户端清除缓存.重新启动缓存群集也可能会这样做.重置密码也会重置您的会话,这就是为什么这是一个可能的解决方案.

也就是说,您的安全组可能设置错误.您的测试实例应该始终无法连接到ElastiCache群集. Memcached没有身份验证,因此如果您可以访问缓存服务器,则可以访问数据.检查并确保您的安全组未设置为允许每个地址.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


前言设计一个缓存系统,不得不要考虑的问题就是:缓存穿透、缓存击穿与失效时的雪崩效应。缓存穿透缓存穿透是指查询一个一定不存在的数据,由于缓存是不命中时被动写的,并且出于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失
在192.168.80.100要联网关闭防火墙及SElinuxsystemctlstopfirewalld//关闭防火墙setenforce0//关闭监控memcached服务器:上传源码包和插件包:yuminstalllrz*-y把memcached-1.5.6.tar.gzlibevent-2.1.8-stable.tar.gz软件包拉入
Redis与Memcache对比:1.Memcache是一个分布式的内存对象缓存系统而redis是可以实现持久存储2.Memcache是一个LRU的缓存redis支持更多的数据类型3.Memcache是多线程的redis是单线程的4.二者性能几乎不相上下,实际上redis会受到硬盘持久化的影响,但是性能仍然保持在与Memcache不相上下,
安装Mencache:关闭防火墙及SElinuxsystemctl  stop  firewalldsetenforce  0memcached服务器:上传源码包和插件包:yum install  lrz*  -ymemcached-1.5.9.tar.gzlibevent-2.1.8-stable.tar.gz解压tarxfmemcached-1.5.6.tar.gz-C/optarxflibevent-2.1.8-stabl
#安装php的yaf模块,参考https://www.cnblogs.com/shifu204/p/6743578.htmlhttps://www.cnblogs.com/jiqing9006/p/9646872.htmlCentOS用phpize安装PHP扩展出现Can'tfindPHPheadersin/usr/include/php原因:https://wangzq-phper.iteye.com/blog/2297792#php的memcache的
win10下安装配置apache、php、mysql、redis、memcache资源官网下载亲测可用。名称版本下载地址网盘提取码apache2.4.38-x64下载地址33h4mysql5.5.62下载地址zicrphp7.1.26-ts-x64下载地址6ar6redis4.0.2.3-x64下载地址bnpkmemcache1.4.
使用理由:就是为了频繁查询数据库。并且数据有多!那么存到memcached内存就能够避免数据库的不断被訪问,从而提速一、安装memcachememcached在windows7上的安装问题 如今安装包:http://download.csdn.net/detail/qq1355541448/7587663或者 http://www.jb51.net/softs/448
https://www.cnblogs.com/xrq730/p/4948707.htmlMemCache是什么理解memcached的内存存储机制SlabAllocator内存分配机制Memcached默认情况下采用了名为SlabAllocator的机制分配、管理内存。0.之前内存分配的弊端在该机制出现以前,内存的分配是通过对所有记录简单地进行malloc和
 转载请注明原文地址:https://www.cnblogs.com/ygj0930/p/10923221.html 一:Memcache是什么,为什么要用它 二:Memcache指令有哪些 三:Memcache使用实例 四:Memcache深入解读
memcache讲解和在.net中初使用2017年10月17日22:51:36 等待临界 阅读数:503  前言传统数据库面临的问题数据库死锁磁盘IO正文了解memcache原理基本命令memcache与memcachedmemcache的适用范围memcache的客户端和服务端memcache与redis异同
前言设计一个缓存系统,不得不要考虑的问题就是:缓存穿透、缓存击穿与失效时的雪崩效应。缓存穿透缓存穿透是指查询一个一定不存在的数据,由于缓存是不命中时被动写的,并且出于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失
一、概念讲解1.memcache是一个高性能的分布式的内存对象缓存系统,用于动态web应用以减轻数据库负担2.memcache通过在内存里维护一个统一的巨大的hash表,来存储经常被读写的一些数组与文件,从而极大的提高网站的运行效率。3.memcache是一种内存缓存技术,是一种缓存手段,要看情况
前戏Memcached是一个高性能的分布式内存对象缓存系统,用于动态Web应用以减轻数据库负载。它通过在内存中缓存数据和对象减少读取数据库的次数,从而减小数据库的压力,提高动态,数据库网站的速度。Memcached基于一个存储键/值对的hashmap。其守护进程是用C编写的,但是客户端可以用任
一.配置环境1.安装jdk和tomcat并将其放至/usr/local目录下[root@server1~]#ls[root@server1~]#tarzxfjdk-7u79-linux-x64.tar.gz-C/usr/local[root@server1~]#tarzxfapache-tomcat-7.0.37.tar.gz-C/usr/local2.为了升级的时候只升级软链接,所以对jdk和tom
一、    缓存系统静态web页面:1、在静态Web程序中,客户端使用Web浏览器(IE、FireFox等)经过网络(Network)连接到服务器上,使用HTTP协议发起一个请求(Request),告诉服务器我现在需要得到哪个页面,所有的请求交给Web服务器,之后WEB服务器根据用户的需要,从文件系统(存放了所有静态页面
session//php文件中ini_set("session.save_handler","memcache");ini_set("session.save_path","tcp://127.0.0.1:11211");session_start();$_SESSION['TEST']='AreyouOK?';echosession_id();不建议在php.
废话少说,直接上代码<?php//实例化memcache类$mem=newmemcache();//连接memcache$mem->connect('localhost','11211');/**判断缓存中是否有数据如果有,就读取,没有,在查询时候,就把查询的数据存入memcache中*///获取缓存数据$
一、概念1、什么是memcacheMemcached是一个自由开源的,高性能,分布式内存对象缓存系统Memcached是以LiveJournal旗下DangaInteractive公司的BradFitzpatric为首开发的一款软件。现在已成为mixi、hatena、Facebook、Vox、LiveJournal等众多服务中提高Web应用扩展性的重要
关于Redis和Memcache在应用中,都可以实现缓存的功能,但是,具体使用情况需要根据具体业务场景,尤其是对缓存数据有特性要求时,需要选择对应的缓存机制。共同点:都是基于内存的数据库,可用作缓存机制区别:1、关于数据类型:Memcache只支持简单的Key/Value数据结构;Redis支持的数据结构相
ThedefaultcachegroupisloadedbasedontheCache::$defaultsetting.Itissettothefiledriverasstandard,howeverthiscanbechangedwithinthe/application/boostrap.phpfile//ChangethedefaultcachedrivertomemcacheCache::$default='me