如何确定您的敏感数据是否是安全的在共有的主持
其中一强有力的安全保障关心在共有的主持的环境里是您的象MySQL服务器注册的敏感数据或密码或者其他注册或者密码是否从分享同一个网络主持机器的其他用户实际上是安全的。
共有的少数主持提供者不提供telnet或ssh。 他们通常是更加安全的。 然而我由于两个原因不会推荐他们。
首要它是极端瘸的实际上支付主持,仍然不得以进入ssh或telnet。 为所有正派站点是非常有用的。
其次,如果WEB主机提供php或cgi容器通入然后然而安全是一样微弱(或强的)象与ssh的一个帐户或telnet通入有一个可能的例外。
当您登录与ssh或telnet时您登录作为你自己有允许的如被分配到您的注册。 然而,当您从CGI程序时访问文件系统您的允许是那CGI程序。 当您通过PHP时访问,您的允许是相同的象那Apache Server。 如果Apache Server一个个别实例为所有用户服务那么是可能的服务器和php剧本得以进入对用户目录的。
让假设您得以进入ssh或telnet。 要做基本安全检查注册作为你自己并且跑以下命令:
cd ~/
ls。
如果您能看到任何用户目录然后注意他们中的一个。 说它是约翰。 现在跑以下:
ls - l ../john
如果目录目录那么显示得您已经有一个问题。 现在尝试对猫(显示)所有文件在目录里。 如果您是成功的那么您有一个严重的问题。 其他可能同样地观看您的文件。 您需要尽快与您共有的主持的提供者联系。
然后如果您没在第一步以后看见任何用户设法猜测某一用户名和执行剩余的步。 有时基本目录不listable,仍然单独用户目录是。
对于有php的用户或perl或者Python访问测试的过程本质上是同样。 请去到~/。列出用户direcrtories的/和尝试。 跟随步如上所述。
如果您共有的主持的提供者不保护您的数据免受网络的其他用户那么是时间开始寻找新的网络主持提供者。 忠心于他是不安全的。
归档在 计算机安全之下, 标题新闻, 网 |
|
RSS 2.0 |
Trackback 这篇文章 |
给这篇文章发电子邮件
您可以也喜欢读 |


增加到Technorati喜爱


































2006年1月16日在5:14上午
JAVA程序员
2007年7月4日在4:55 pm
喂,尝试文件 主持的 这项服务http://www.momupload.com
长期使用它的i've -那它是我以前使用了的最佳一个。
希望这帮助。