如何確定您的敏感数据是否是安全的在共有的主持
其中一强有力的安全保障關心在共有的主持的環境裡是您的像MySQL服務器註冊的敏感数据或密碼或者其他註冊或者密碼是否從分享同一個网络主持機器的其他用戶實際上是安全的。
共有的少數主持提供者不提供telnet或ssh。 他們通常是更加安全的。 然而我由於兩個原因不會推薦他們。
首要它是極端瘸的實際上支付主持,仍然不得以进入ssh或telnet。 為所有正派站點是非常有用的。
其次,如果WEB主机提供php或cgi容器通入然後然而安全是一样微弱(或強的)象與ssh的一個帳戶或telnet通入有一個可能的例外。
当您登錄與ssh或telnet时您登錄作為你自己有允許的如被分配到您的註冊。 然而,当您從CGI程序时訪問文件系统您的允許是那CGI程序。 当您通过PHP时訪問,您的允許是相同的象那Apache Server。 如果Apache Server一個个别实例为所有用戶服务那么是可能的服務器和php劇本得以进入對用户目录的。
讓假設您得以进入ssh或telnet。 要做基本安全檢查註冊作為你自己并且跑以下命令:
cd ~/
ls。
如果您能看到任何用户目录然後注意他们中的一个。 說它是約翰。 现在跑以下:
ls - l ../john
如果目錄目錄那么顯示得您已經有一個問題。 现在嘗試對貓(顯示)所有文件在目錄裡。 如果您是成功的那么您有一個严重的问题。 其他可能同樣地觀看您的文件。 您需要儘快与您共有的主持的提供者联系。
然後如果您沒在第一步以後看見任何用戶设法猜測某一用户名和執行剩余的步。 有时基本目录不listable,仍然单独用户目錄是。
对于有php的用戶或perl或者Python訪問測試的過程本質上是同樣。 请去到~/。列出用戶direcrtories的/和嘗試。 跟随步如上所述。
如果您共有的主持的提供者不保護您的數據免受網絡的其他用戶那么是时间开始尋找新的网络主持提供者。 忠心于他是不安全的。
歸檔在 计算机安全之下, 标题新闻, 網 |
|
RSS 2.0 |
Trackback 這篇文章 |
給這篇文章發電子郵件
您可以也喜歡讀 |


增加到Technorati喜愛

































2006年1月16日在5:14上午
JAVA程序員
2007年7月4日在4:55 pm
餵,嘗試文件 主持的 這項服務http://www.momupload.com
長期使用它的i've -那它是我以前使用了的最佳一个。
希望這幫助。