全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: renothing
打印 上一主题 下一主题

[经验] 关于虚拟主机部署中的安全问题,大家进来讨论讨论?

[复制链接]
21#
发表于 2010-10-12 20:11:06 | 只看该作者
其实你们说的我都不懂...我是来观望的
22#
发表于 2010-10-12 20:57:24 | 只看该作者
原帖由 renothing 于 2010-10-12 17:22 发表
只要给了读权限,那就好办。。。。有的是办法干掉你~

所以一般情况,config.php这类文件要设置成600

就算没权限!我也可以提权,直接拿你母鸡!计算机没有绝对的安全,只有相对的!
23#
 楼主| 发表于 2010-10-12 22:14:11 | 只看该作者

回复 22# 的帖子

提权没那么容易!现在不是溢出横行的时代了。。。
24#
发表于 2010-10-12 23:24:15 | 只看该作者

回复 22# 的帖子

看我ID
绝对的


上次装webmin玩  开了个用户a有shell的  结果没注意遭人入侵了
弱口令
全部的东西都删除了
25#
发表于 2010-10-12 23:36:06 | 只看该作者
原帖由 renothing 于 2010-10-12 22:14 发表
提权没那么容易!现在不是溢出横行的时代了。。。

那要看看有没有利益在驱动!
26#
 楼主| 发表于 2010-10-12 23:50:25 | 只看该作者
说到这里,各位看官。。。去检查下你们Mysql的数据库目录,或者重要的config.php文件权限是750还是755?若是755.。。。。嘿嘿
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-4 01:31 , Processed in 0.087982 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表