全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: renothing
打印 上一主题 下一主题

[经验] 关于虚拟主机部署中的安全问题,大家进来讨论讨论?

[复制链接]
11#
 楼主| 发表于 2010-10-12 16:36:54 | 只看该作者

回复 10# 的帖子

回楼上,我已经部署了ACL+grsecurity+jailkit了。即便是爆了路径,也无法窃取到资料。
12#
 楼主| 发表于 2010-10-12 16:39:53 | 只看该作者
各位有WHM的~可以自己开两个账户试试,即便不给shell, linux默认下也绝非那么安全。。。。
13#
发表于 2010-10-12 16:47:02 | 只看该作者
godaddy 都经常被人入侵的来说!
14#
 楼主| 发表于 2010-10-12 16:52:41 | 只看该作者

回复 13# 的帖子

当然了,即便是部署的再安全,但若用自己给others 开了读取权限,一样的被入侵。
安全是双向的。
15#
发表于 2010-10-12 17:04:12 | 只看该作者
原帖由 renothing 于 2010-10-12 16:52 发表
当然了,即便是部署的再安全,但若用自己给others 开了读取权限,一样的被入侵。
安全是双向的。

嘿嘿!限制用户只对自己目录有读取权限!
16#
 楼主| 发表于 2010-10-12 17:07:20 | 只看该作者

回复 15# 的帖子

这是不可能的。你要读取很多系统信息。关键是要限制用户的目录只对授权用户开放一定权限。
17#
发表于 2010-10-12 17:19:42 | 只看该作者
原帖由 renothing 于 2010-10-12 17:07 发表
这是不可能的。你要读取很多系统信息。关键是要限制用户的目录只对授权用户开放一定权限。

给读权限就可以了!然后其他信息比如:数据库连接字符串,选择加密!
18#
 楼主| 发表于 2010-10-12 17:22:41 | 只看该作者

回复 17# 的帖子

只要给了读权限,那就好办。。。。有的是办法干掉你~

所以一般情况,config.php这类文件要设置成600
19#
发表于 2010-10-12 19:58:08 | 只看该作者
好多技术语言,都狠强大
20#
发表于 2010-10-12 20:02:29 | 只看该作者
此留言被删除

[ 本帖最后由 大飞机 于 2010-10-13 00:28 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-4 01:31 , Processed in 0.095129 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表