VPS侦探论坛

 找回密码
 注册
查看: 6009|回复: 6

lnmp多用户防跨站方法已出,求编译

[复制链接]
发表于 2012-9-24 17:44:02 | 显示全部楼层 |阅读模式

很多人都用军哥的一键lnmp
一个vps上难免有多个站点,多站点防跨站很有必要


看到一个教程,但新手操作起来有困难

请军哥参考教程 给大家编译一个 最好写个教程,谢谢

网址:http://icodex.org/2012/09/lnmp%E5%A4%9A%E7%94%A8%E6%88%B7%E5%AE%89%E5%85%A8%E8%BF%90%E8%A1%8C%E7%8E%AF%E5%A2%83-chroot/

美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
 楼主| 发表于 2012-9-24 23:42:56 | 显示全部楼层


顶上,等回复,期待...
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2012-9-25 10:30:12 | 显示全部楼层

这个有实施技术难度。。。第一个站点设置好,第二个站点等等就很麻烦了。

军哥要真能把这东西以自动的方式创建站点带用户权限,那真是牛了。
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2012-10-2 11:41:53 | 显示全部楼层



来个简单的,  把目录权限设置好就成了,

千万别用  www 目录用户组,  和FTP开 www 组
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
发表于 2012-10-28 00:30:26 | 显示全部楼层

回复 4# 的帖子


那wordpress后台升级出现输入FTP信息  网上解决办法chown -R www /home/wwwroot/目录

你说的WWW是不是这个   

是的话  如何解决

军哥运维代购:http://shop63846532.taobao.com/

发表于 2012-11-27 17:28:12 | 显示全部楼层

回复 5# 的帖子


你知道是为什么么?

后台要输入FTP 是因为文件不可写。 搞成www用户组 就可直接写了。

全搞成www组了。 安全就打折了。
 楼主| 发表于 2012-12-5 20:43:37 | 显示全部楼层

lnmpa 可以跨站


上传马后知道网站文件夹路径,打开ip 加上文件夹 php马路径 即可任意修改

如:入侵A.com后知道路径是/home/wwwroot/www.A.com
ping A.com知道ip地址

打开ip/a.com/muma.php

即可随意跨站
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-11-17 05:38 , Processed in 0.027432 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表