این دستور بزنم مشکلی واس یوزرا پیش نمیاد
+
owner رو چطور تغییر بدم
در کل مشکل ساز نخواهد بود؟
نمایش نسخه قابل چاپ
من سرور مجازی دارم و فقط مجموعه سایت های خودم روی سرور هست
به نطرتون باز نیازه که من هم همین کار رو انجام بدم ؟
الان من برایowner کردن سرور دستور زیر رو بزنم
chown root:root mesal.sh
ب جای mesal.shچی بزارم و ب جای root.root چی بزرام
سلام.
اگر توجه کنید ، توسط این باگ امنیتی ، یک کاربر ساده میتونه دسترسی خودش رو افزایش بده... پس کاربر باید یک دسترسی داشته باشه که بتونه کاری بکنه
دقیق مثل سایر هک هایی که اتفاق میفته! چرا سرورهای اختصاصی و مجازی امنه؟ چون بجز یک نفر کس دیگری دسترسی نداره...
مگر اینکه نرم افزارهای نا امن روی سرورتون باشه و از روش هایی مثل SQL Injection نفوذ بشه به سرور (و در واقع همون دسترسی جزئی ایجاد بشه)
در حالت کلی ، این حفره امکان افزایش دسترسی یک کاربر رو به صورت تساعدی بالا میبره.
یک کاربر عادی به طور مثال دسترسی 2 داره. تساعدی میره بالا... میشه 4 ، 8 یا ...
کاربری که دستریسش 0 هست و هیچ دسترسی به سرور نداره ، میشه تساعد عدد صفر... هرچقدر هم ضرب بشه بازم صفره!
پس خیر ، نیازی نیست کاری انجام بدید (اگر مطمئن هستید کسی به سرورتون دسترسی نداره جز خودتون)