我经常读文章说"chmod 777很糟糕!"
我在想:
当我在文件上执行'chmod 777'时,我如何变得脆弱?
我可以重现的这个现实世界的例子是什么?
小智 20
它允许任何人查看和/或修改文件系统内容:假设攻击者已经具有在共享主机平台上非常常见的一般系统访问权限......有些人从一开始就比其他人更"强硬".这是一个可能的攻击向量的小型不完整列表:
在上文中,我还假设"组"包括web服务器主体,并且涉及Web服务器(和/或共享主机),其可以用作主要攻击媒介和/或安全漏洞.但是,我再次强调这一点:上面的列表并不完整.
虽然不是"保证安全",但使用最具体的权限可以减轻一些漏洞/暴露.
| 归档时间: |
|
| 查看次数: |
9177 次 |
| 最近记录: |