V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  shiny  ›  全部回复第 179 页 / 共 310 页
回复总数  6190
1 ... 175  176  177  178  179  180  181  182  183  184 ... 310  
2016 年 4 月 15 日
回复了 FunnyToy 创建的主题 SSL 阿里云上线了 SSL 证书服务
居然不是集成 Let's Encrypt 而是 WoSign ,情怀没了
2016 年 4 月 15 日
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
针对 PHP
一、我建议甚至 Web 目录也不要开写权限,只有明确需要写入缓存和静态文件的文件夹才需要写权限。
二、有写入权限的文件夹最好不要开 PHP 解析权限。

有大量安全漏洞的程序(类似 DedeCMS )经过这样设置,出问题概率降低一个级别。
2016 年 4 月 14 日
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
@crepesofwrath 只是一个 SQL 注入点而已。
我直接关了,反正微信也有消费推送
2016 年 4 月 14 日
回复了 crepesofwrath 创建的主题 Linux chmod 777 到底有什么危险
前几天在安全渗透测试的时候还用 mysql load_file 去读 php 源文件然后找到源码中的漏洞进后台。
正常情况下 mysql 用户不应该能读取 Web 文件。

再举个例子,前段时间 redis 因为以 root 启动+端口开放到公网,结果能够往 authorized_keys 写数据。
假设 redis 不是 root 启动,但你 Web 目录 777 ,还是有权限往上面写个 WebShell (假设没开 SELinux 或 AppArmor )
2016 年 4 月 14 日
回复了 goodluck 创建的主题 问与答 新浪微博爬虫老是被封,换了 IP 和 cookie 也不行
抓的是 m.weibo.cn 还是 weibo.com
2016 年 4 月 13 日
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 问与答 又被 CC 了,有啥切实有效的预防方法?
@bk201 会被封账号,别问我怎么知道的
2016 年 4 月 13 日
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 问与答 又被 CC 了,有啥切实有效的预防方法?
@GPU 很多代理,实际上是个人宽带里的设备被扫出来的。我以前家庭宽带架个绑 1080 的树莓派,很快就被扫出来了。
2016 年 4 月 13 日
回复了 RqPS6rhmP3Nyn3Tm 创建的主题 问与答 又被 CC 了,有啥切实有效的预防方法?
访问页面的时候注入 cookies ,然后打开图片的时候验证 cookies
2016 年 4 月 13 日
回复了 inyfee 创建的主题 奇思妙想 最近为了求婚有点头痛啊,求支招
回老家种一亩地玫瑰花
2016 年 4 月 12 日
回复了 AtlantisZ 创建的主题 分享发现 京东图书勋章领 200-80 卷,可叠加 300-100 活动.
天啦噜,上午刚下单 300 块钱图书,感觉亏了好多钱
阿里大鱼
2016 年 4 月 11 日
回复了 dongfang 创建的主题 Apple Mac OS X 和 Linux 的区别有哪些?
用 Docker 或者 Vagrant 可解。
@cevincheung
@shakoon
原来还是 Basecamp 开发的:

We were tired of jumping through hoops
to test our apps on other devices and decided to solve
the problem once and for all.
1 ... 175  176  177  178  179  180  181  182  183  184 ... 310  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   954 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 1374ms · UTC 20:53 · PVG 04:53 · LAX 12:53 · JFK 15:53
♥ Do have faith in what you're doing.