gpt4 book ai didi

security - 服务器如何使用 chmod 777 变得脆弱?

转载 作者:行者123 更新时间:2023-12-03 11:28:41 24 4
gpt4 key购买 nike

我经常读一些文章说一些类似的东西

chmod 777 is bad!



我想知道:

我在执行时如何变得脆弱 chmod 777在文件上?

我可以重现的真实世界示例是什么?

最佳答案

它允许文件系统内容为 查看和/或修改 任何人:假设攻击者已经拥有通用系统访问权限,这在共享托管平台上非常常见……有些从一开始就比其他人更“强化”。以下是可能的攻击媒介的一个不完整的小列表:

  • “您的安全代码”可能会被“他们的恶意代码”覆盖在相同的网络服务器上下文中运行.. 可以窃取密码/特洛伊木马、暴露数据库、删除内容等。也就是说,其他人的代码可以在您的安全上下文中运行。
  • 内容(例如“脚本源”)可能会在网络服务器之外查看 (或所有者)上下文。有一个“安全”密码来连接到数据库?好吧,不再...
  • 如果内容受权限保护(例如 web-server 之前无法访问),网络服务器可能能够访问/列出敏感信息 ...如果你不想分享它,那就不好了。不同的网络服务器配置也会以不同的方式对待“列表”,这也会暴露出超出预期的内容。

  • 在上面,我还假设“组”包括网络服务器主体,并且涉及一个网络服务器(和/或共享主机),可用作主要攻击媒介和/或安全漏洞。但是,我再次强调:上面的列表并不完整。

    虽然不是“保证安全”,但使用最具体的权限可以减轻一些漏洞/暴露。

    关于security - 服务器如何使用 chmod 777 变得脆弱?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11271596/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com