あなたの感知可能データが共用催すことで安全であるかどうか定める方法
共用催す環境の強いセキュリティの心配の1つはMySQLサーバーログインのようなあなたの感知可能データがかパスワードまたは他のログインまたはパスワード実際に同じWEBホスティング機械を共有している他のユーザーから安全であるかどうかである。
共有される少数は提供者を催してtelnetかsshを提供しない。 それらは普通より安全である。 但し私はそれらを2つの理由で推薦しない。
まず第一にそれは実際に催すことの支払うために今までのところではsshかtelnetのアクセスを持たないために非常に下肢が不自由である。 それはあらゆる適当な場所のために非常に有用である。
2番目にそれにもかかわらずWebホストがphpまたはcgi大箱のアクセスをそして提供すれば保証はsshとの記述か1つの可能な例外を除くtelnetのアクセス同様に弱く(または強い)。
sshかtelnetとログオンされるときあなたのログインに割り当てられるように許可とのあなた自身としてログオンされる。 但しCGIスクリプトからファイルシステムにアクセスしているときあなたの許可はCGIスクリプトのそれである。 PHPを通ってアクセスしているとき、あなたの許可はApache Serverのそれと同じである。 Apache Serverのシングル・インスタンスがユーザー全員を機能すればサーバーにおよびphpの原稿にユーザディレクトリへのアクセスがあることは本当らしい。
持っているsshかtelnetのアクセスを仮定するために割り当てる。 基本的なセキュリティをするためにはログインをあなた自身として点検し、次の命令を動かしなさい:
CD ~/
ls。
そしてユーザディレクトリがそれらの1注意するのを見ることができれば。 それがジョンであることを言いなさい。 今度は次を動かしなさい:
ls - l ../john
登録簿のリストが示されていれば既に問題を有する。 今度は猫(表示)への試み登録簿のファイル。 成功していれば深刻な問題を有する。 他は同様にあなたのファイルを見ることができる。 あなたの共用催す提供者にできるだけ早く連絡する必要がある。
第一歩の後でユーザーがユーザ名を推測し、残りのステップを行うことを試みるのを見なければ。 時々基本ディレクトリはlistableではない今までのところでは個々のユーザディレクトリはある。
phpを持つユーザーのためにかパールまたは大蛇テストのプロセスにある本質的に同じがアクセスしなさい。 ちょうど~/に行きなさい。ユーザーのdirecrtoriesをリストする/そして試み。 上でとしてステップに従いなさい。
あなたの共用催す提供者がネットワークの他のユーザーからあなたのデータを保護しなければそれは新しいWEBホスティングの提供者を捜し始める時間である。 彼と付くことは安全単にではない。
、 ヘッドラインニュースコンピューターの安全性 の下でファイルされる、 網 |
|
RSS 2.0 |
Trackback この記事 |
この記事に電子メールを送りなさい
また読むのを好むかもしれない |


Technoratiの好みに加えなさい


































2006年1月16日5:14 AMの
ジャワプログラマー
2007年7月4日4:55 pmの
こんにちは、ファイル催すことのための この サービスhttp://www.momupload.comを試みなさい
私はずっとそれを長い間使用している-私が前に使用したあることが最もよい1時であるその。
これが助けることを望みなさい。