V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  shiny  ›  全部回复第 159 页 / 共 290 页
回复总数  5797
1 ... 155  156  157  158  159  160  161  162  163  164 ... 290  
2016-04-16 14:46:36 +08:00
回复了 daodao 创建的主题 互联网 阿里钉钉向两位造谣者分别索赔 1000 万元
看热闹看热闹,呼叫 @DIYgod
2016-04-16 08:28:18 +08:00
回复了 doyel 创建的主题 云计算 阿里云主机的 nginx+php-fpm 环境如何优化高并发啊。。。
高峰期看哪个进程占的 CPU , PHP 就先对 PHP profiling , MySQL 就查 SQL
2016-04-15 11:59:40 +08:00
回复了 mhtt 创建的主题 分享发现 说下最近的两笔黄了的二手交易
域名交易最好还是走域名交易平台或者中介,比咸鱼更可靠。
但对方直接让你打款也是很过分。
2016-04-15 11:56:10 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@crepesofwrath 以前小公司开项目都不是 PHP 程序员开出来的,而是一个国内 CMS 加一个懂一点点的前端折腾一个月就出来了,然后做 SEO ,流量还真上来了…… 这个时候再去接手,就相当被动。
2016-04-15 11:39:58 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
都出过问题 => 都没出过问题
2016-04-15 11:38:54 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@crepesofwrath 以前小单位,运维也是程序员管, DedeCMS 三天两头出问题,被人提权了还要跑机房,因为他们拔网线…… 经过这样的设置后,后来几年都出过问题,只需要定时去目录里收割 php 木马,看看最近又流行什么木马了。
2016-04-15 09:13:09 +08:00
回复了 FunnyToy 创建的主题 SSL 阿里云上线了 SSL 证书服务
居然不是集成 Let's Encrypt 而是 WoSign ,情怀没了
2016-04-15 08:44:59 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
针对 PHP
一、我建议甚至 Web 目录也不要开写权限,只有明确需要写入缓存和静态文件的文件夹才需要写权限。
二、有写入权限的文件夹最好不要开 PHP 解析权限。

有大量安全漏洞的程序(类似 DedeCMS )经过这样设置,出问题概率降低一个级别。
2016-04-14 21:21:26 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@crepesofwrath 只是一个 SQL 注入点而已。
我直接关了,反正微信也有消费推送
2016-04-14 20:44:02 +08:00
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
前几天在安全渗透测试的时候还用 mysql load_file 去读 php 源文件然后找到源码中的漏洞进后台。
正常情况下 mysql 用户不应该能读取 Web 文件。

再举个例子,前段时间 redis 因为以 root 启动+端口开放到公网,结果能够往 authorized_keys 写数据。
假设 redis 不是 root 启动,但你 Web 目录 777 ,还是有权限往上面写个 WebShell (假设没开 SELinux 或 AppArmor )
2016-04-14 10:29:35 +08:00
回复了 goodluck 创建的主题 问与答 新浪微博爬虫老是被封,换了 IP 和 cookie 也不行
抓的是 m.weibo.cn 还是 weibo.com
2016-04-13 15:16:01 +08:00
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 问与答 又被 CC 了,有啥切实有效的预防方法?
@bk201 会被封账号,别问我怎么知道的
2016-04-13 13:33:12 +08:00
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 问与答 又被 CC 了,有啥切实有效的预防方法?
@GPU 很多代理,实际上是个人宽带里的设备被扫出来的。我以前家庭宽带架个绑 1080 的树莓派,很快就被扫出来了。
1 ... 155  156  157  158  159  160  161  162  163  164 ... 290  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   906 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 21:21 · PVG 05:21 · LAX 14:21 · JFK 17:21
Developed with CodeLauncher
♥ Do have faith in what you're doing.