找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 120|回复: 12

大家是怎么处理LNMP套件跨目录这个问题的

[复制链接]

15

主题

15

回帖

85

积分

注册会员

积分
85
发表于 2010-10-3 14:17:06 | 显示全部楼层 |阅读模式
安装好lnmp以后,架设多个站点,只要在一个站点内上传php木马,就可以浏览其他站点的目录和文件,大家怎么处理的。LNMP好像没有这方面的说明
回复

使用道具 举报

40

主题

672

回帖

1492

积分

金牌会员

积分
1492
发表于 2010-10-3 14:19:02 | 显示全部楼层
我记得 freebsd以前有发过一次
http://www.hostloc.com/viewthread.php?tid=6546
回复

使用道具 举报

73

主题

284

回帖

813

积分

高级会员

积分
813
发表于 2010-10-3 14:40:44 | 显示全部楼层
不喜欢自己编译,喜欢yum
还有别的办法吗
回复

使用道具 举报

70

主题

781

回帖

1804

积分

金牌会员

积分
1804
发表于 2010-10-3 14:42:36 | 显示全部楼层
原帖由 wzhpro 于 2010-10-3 14:40 发表


不喜欢自己编译,喜欢yum
还有别的办法吗

我一直用的这种方法的,半年啦

相对的来说这还不错,没有不良影响。其它的也不是很好
回复

使用道具 举报

73

主题

284

回帖

813

积分

高级会员

积分
813
发表于 2010-10-3 15:00:30 | 显示全部楼层
感觉自己编译的东西不是非常稳定
回复

使用道具 举报

415

主题

1万

回帖

2万

积分

论坛元老

积分
25193
发表于 2010-10-3 15:10:07 | 显示全部楼层




这是kloxo的目录权限,你可以参考一下。
各站点目录分属不同的属主和群组。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

73

主题

284

回帖

813

积分

高级会员

积分
813
发表于 2010-10-3 15:32:08 | 显示全部楼层
原帖由 cnx 于 2010-10-3 15:10 发表


7950

这是kloxo的目录权限,你可以参考一下。
各站点目录分属不同的属主和群组。

apache组给1就行了,没必要给5
回复

使用道具 举报

415

主题

1万

回帖

2万

积分

论坛元老

积分
25193
发表于 2010-10-3 15:38:00 | 显示全部楼层
嗯,这是home根目录,是由kloxo设置的。
各站点里我设置的属主和组是和各用户一致的。
我试了几个 webshell,安全性还是不错的。
回复

使用道具 举报

158

主题

1555

回帖

3626

积分

论坛元老

积分
3626
发表于 2010-10-3 15:40:35 | 显示全部楼层
我只是自己用。或者和信得过的朋友用。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2010-10-3 15:41:42 | 显示全部楼层
原帖由 shangpan 于 2010-10-3 15:40 发表


我只是自己用。或者和信得过的朋友用。

me2原帖由 cnx 于 2010-10-3 15:38 发表


嗯,这是home根目录,是由kloxo设置的。
各站点里我设置的属主和组是和各用户一致的。
我试了几个 webshell,安全性还是不错的。

假设apache存在缓冲区溢出漏洞,攻击者可以直接获得apache权限。拿到apache权限后,就能对目录中进行列表,看到文件名以后可以读取文件。如果修改成1,apache是没有权限列目录的,就很难猜到文件名(公开的程序除外)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 18:30 , Processed in 0.026196 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表