gpt4 book ai didi

linux - Timthumb 和 tmp 文件夹

转载 作者:太空宇宙 更新时间:2023-11-04 11:28:59 25 4
gpt4 key购买 nike

最近一个网站空间用完了。现在我发现主目录外的 tmp 文件夹中充满了这些文件:timthumb_tmpimg_00BZyC。其中一些文件无法打开。为什么 timthumb 将文件存储在主目录之外? tmp文件夹与devetcprocroot处于同一层级>、sys 等。

网站是否存在安全问题?是不是有些设置不对?

Timthumb 在 2.8.5 版中被 Wordpress 插件 vSlider 使用。该站点还使用 Simple Post Thumbnails,它在 v. 2.7 中使用了 Timthumb。我用 Timthumb 2.8.10 替换了两者。

或者它是否与 timthumb 创建的从未被删除的临时文件有关?

最佳答案

/tmp 旨在成为世界可写的——尽管如果您尝试以下操作:

ls -l / | grep tmp

你会看到它有粘性 (t) 位,这意味着用户创建的文件只能由同一用户或 super 用户删除,以防止不同的用户破坏彼此的临时文件。这类似于 Windows 中的 %SYSTEMDIR%\TEMP 目录。

所以这不是 Linux 端的安全问题,尽管它可能是您正在使用的 WordPress 插件的错误配置或错误。是否有限制它保留多少缩略图的选项?

关于linux - Timthumb 和 tmp 文件夹,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12529305/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com