服务器如何通过chmod 777变得容易受到攻击?

Jür*_*aul 23 security chmod

我经常读文章说"chmod 777很糟糕!"

我在想:

当我在文件上执行'chmod 777'时,我如何变得脆弱?

我可以重现的这个现实世界的例子是什么?

小智 20

它允许任何人查看和/或修改文件系统内容:假设攻击者已经具有在共享主机平台上非常常见的一般系统访问权限......有些人从一开始就比其他人更"强硬".这是一个可能的攻击向量的小型不完整列表:

  1. "你的安全代码"可能被"恶意代码"覆盖,这些代码在同一个网络服务器环境中运行..可以窃取密码/木马,公开数据库,删除内容等等.也就是说,别人的代码可以在你的安全下运行背景.
  2. 可以在web服务器(或所有者)上下文之外查看内容(例如"脚本源").有一个"安全"密码连接到数据库?好吧,不再了......
  3. 如果内容受权限保护(例如,Web服务器之前无法访问),则Web服务器可能能够访问/列出敏感信息 ......如果您不想分享它,那就不好了.不同的Web服务器配置也会以不同的方式处理"列表",这也会暴露出超出预期的内容.

在上文中,我还假设"组"包括web服务器主体,并且涉及Web服务器(和/或共享主机),其可以用作主要攻击媒介和/或安全漏洞.但是,我再次强调这一点:上面的列表并不完整.

虽然不是"保证安全",但使用最具体的权限可以减轻一些漏洞/暴露.