我的新浪微博:http://t.sina.com.cn/tanfei84
跟着周围的朋友圈子一起无聊开通了。手机上都弄了一个,很多朋友还很勤快。我却不知道有什么好玩的。先通告一声,有兴趣的给我粉丝。说不定以后哪天我无聊就沉迷玩微博了。
angel 发表于 2011-02-22, 7:50 AM
我的新浪微博:http://t.sina.com.cn/tanfei84
跟着周围的朋友圈子一起无聊开通了。手机上都弄了一个,很多朋友还很勤快。我却不知道有什么好玩的。先通告一声,有兴趣的给我粉丝。说不定以后哪天我无聊就沉迷玩微博了。
angel 发表于 2010-09-17, 3:59 AM
前两天因为phpwind的漏洞,服务器被拿下了,还加了一个用户。由于我图省事。用xampp,这类集成套件。方便是很方便了。但是默认情况下。对外开放的服务器还是尽量少用。拿到一个webshell就直接死了的。
花了一个晚上,把我的几台服务器。全部把xampp卸载了,然后全部重新单独安装apache\php\mysql,然后服务全部降权处理。并且把php的错误显示关闭了,危险函数禁止了。目录全部用单独的用户设置死了。windows.shell也删除了。什么命令都不能执行了。看你就算有webshell也没办法执行系统命令。有0day也不让你执行。每台服务器都仔仔细细的配置好权限和安全策略。
服务器太多。设置得我腰酸背痛的。辛辛苦苦奋斗了一个晚上。哈哈。累得值得。幸好还没有开始正式盈利。妈的,PHPWIND,迟早有一天把你再给转换了。太危险了。
PS:鄙视一下apache,apache、php、mysql、wwwroot目录及子目录。有一个目录权限设置不好。apache服务都启动不了。强烈鄙视一下。光是设置目录权限。都花去我几个小时。劳民伤财啊。。