全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: acpp

大家是怎么处理LNMP套件跨目录这个问题的

[复制链接]
发表于 2010-10-3 15:42:20 | 显示全部楼层
原帖由 cnx 于 2010-10-3 15:38 发表
嗯,这是home根目录,是由kloxo设置的。
各站点里我设置的属主和组是和各用户一致的。
我试了几个 webshell,安全性还是不错的。

假设apache存在缓冲区溢出漏洞,攻击者可以直接获得apache权限。拿到apache权限后,就能对目录中进行列表,看到文件名以后可以读取文件。如果修改成1,apache是没有权限列目录的,就很难猜到文件名(公开的程序除外)
发表于 2010-10-3 15:44:13 | 显示全部楼层
直接上 open_basesir 限制掉就好了
发表于 2010-10-3 15:45:41 | 显示全部楼层
设置权限没用吗?
发表于 2010-10-3 15:47:19 | 显示全部楼层

回复 11# 的帖子

嗯,已经更改为710了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 23:02 , Processed in 0.109350 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表