加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 我工作的地方每个人都以root身份登录

发布时间:2020-12-13 17:24:23 所属栏目:Linux 来源:网络整理
导读:我现在在哪里工作,我被迫使用root帐户就像其他人一样.没有其他用户.甚至不在DB中.我的前辈向我解释说这是为了方便起见. 我真的知道这是错的,但我真的希望有一个真实的例子或一个非常有说服力的理论,所以我可以向他们证明这是多么错误.不是为了报复或类似的东
我现在在哪里工作,我被迫使用root帐户就像其他人一样.没有其他用户.甚至不在DB中.我的前辈向我解释说这是为了方便起见.

我真的知道这是错的,但我真的希望有一个真实的例子或一个非常有说服力的理论,所以我可以向他们证明这是多么错误.不是为了报复或类似的东西,但可能帮助他们更多地了解风险并提高我们的安全性.

实际上,以root身份工作真的很紧张.在我的家庭网络(男孩是一个大家庭虚拟机网络)我甚至不敢以root身份登录..

他们意识到意外删除或修改关键文件和文件夹的威胁.意外许可变更的威胁.

他们坚持要在按“输入”按钮之前仔细检查我们的程序和行为.

还有什么可能出错?

我怀疑是外部攻击(明智的apache).也是一个流氓程序.
流氓程序可以通过apache的错误权限来控制吗?

还有什么可能吗?谢谢!

解决方法

让我们从Web服务器中删除一些旧日志.无需登录为网络帐户,我们扎根了.
rm -rf / var/www/logs/2010.log

Woops!不应该是root.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读