V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  crepesofwrath  ›  全部回复第 3 页 / 共 3 页
回复总数  54
1  2  3  
2016-04-14 19:26:58 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@tcdw 冷幽默
2016-04-14 19:18:47 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@Bardon 我没有明确说明,这个层次是我要完成的目标 No fancy code fears me :)
2016-04-14 19:09:22 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@Bardon i will turn that off, ;;; auguments.callee.counter++; // from function loveYouGuys
2016-04-14 19:03:55 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@Bardon centos 7, sbin nologin, i will google on that, <3 += 1
2016-04-14 19:00:24 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@Pastsong 这个绕过应该是上传文件的类型,其它 bug 除了数据库相关的 XSS 我还不是很有体会 but yes i'm too confident of my code
2016-04-14 18:56:54 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@maskerTUI 一周前我的阿里云 SSH 登录密码被暴力破解,如果黑客不动我的网站我是不知道的,然后我就去学习 ssh key pair ,如果说我有什么自信的话也是被逼出来的,因为我的计算机科学专业课被完全浪费掉了, good thing i know a bit english
2016-04-14 18:46:26 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@Bardon <3 your answer
2016-04-14 18:40:45 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@cxbig thanks, least privileges principle 今天看到过 要完全理解只能到实践中去感受了
2016-04-14 17:58:37 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
Wordpress 安装插件无法写入可能是我的解压和拷贝时没有拷贝正确的权限
2016-04-14 17:39:50 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
http://serverfault.com/questions/144194/is-chmod-775-safe-to-use/144195
上面的回答我不是很明白,这个提问说明了我对 Linux 用户和权限的理解还不够深刻,实际上还没入门 ...
上面的链接我得到的结论是,假设系统本身没有漏洞,黑客让 PHP 崩溃?,浏览器用户就能够下载我的 PHP 脚本,但是这仍然对我没有本质的威胁,因为我的脚本写的很严密,而且我的主机不是共享的,只有一个用户 ... 这个总结可能比较愚蠢,我的起点就是一个 Web 程序员...
2016-04-14 17:21:08 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
2016-04-14 17:13:00 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
没有人知道吗,我接着去谷歌
2016-04-14 17:11:28 +08:00
回复了 wlee1991 创建的主题 YouTube 最好用的 YouTube 视频下载工具是? Mac 和 Win
2016-04-14 16:44:04 +08:00
回复了 crepesofwrath 创建的主题 服务器 apt-get 和 tasksel 有什么区别?
@KexyBiscuit 谢谢
1  2  3  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2611 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 16ms · UTC 15:25 · PVG 23:25 · LAX 07:25 · JFK 10:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.