raksmart活动促销

分享

写回答

发帖

[提问] 今天发现一个php文件,可以毁掉一个hm主机的所有网站文件

回答|共 27 个

大漠孤狼

发表于 2008-4-16 15:26:14 | 显示全部楼层

cpanel一个帐户的文件属主是相同的,肯定对你的所有文件都有操作权限的。dreamhost可以建立不同的用户,所以不存在这种问题
你用的是共享主机,如果你想和别人一起用就用reseller主机,如果你的cpanel有reseller权限就可以开不同用户的主机帐户了

共享主机是给你自己用的,不是让你卖给别人的。
是有很多合租的,其实我们多次提醒别人,合租是很危险的,搞合租和害人没什么区别,但是很多人不听也没办法
这个问题说过很多次的,其实合租还不只是这些问题,还有很多,

秋凉无我

发表于 2008-4-16 15:47:32 | 显示全部楼层

真爱空间 拒绝合租

s80022

发表于 2008-4-17 17:41:53 | 显示全部楼层

如果没有权限分隔,就算你买其他家的也是一样....

不过php出现这问题倒是比较少见,比较常见是ASP。

下次记得要分管理帐号,而不是单单分FTP帐号而已。

mengfanxin

发表于 2008-4-17 19:17:45 | 显示全部楼层

一个小小的WEBSHELL都能做到这功能,如果HM警惕的话会装好的杀毒软件,这样WEBSHELL就不起作用,但是架不住,自己写一个WEBSHELL,汗。这可就麻烦了。应该配额一下的

小蝦米

发表于 2008-4-17 21:30:38 | 显示全部楼层

測試了.
這個根本不行.. 其實測試前也知道一定不行的了

超過自己權限目錄,php就會報錯...

sunwaytrade

发表于 2008-4-18 00:12:03 | 显示全部楼层

刚看了,吓一跳,以为都能删到服务器上所有的账户
应该说坛子里各位常露面的都是一个虚拟主机一个人用
如果要合租之类的,才考虑楼主说的那个问题
但是虚拟主机本来就不贵,合租,问题那么多,所为何来。
还有那些买HM主机RESELL的,更要怎么说了。。。
楼主的出发点是好的,不过上面那么多回复的大多是自己专人用的
甚至是有点B4合租之类的,包括我,呵呵。
打了这么多,最后还是谢谢

大漠孤狼

发表于 2008-4-18 11:22:25 | 显示全部楼层

原帖由 mengfanxin 于 2008-4-17 07:17 PM 发表
一个小小的WEBSHELL都能做到这功能,如果HM警惕的话会装好的杀毒软件,这样WEBSHELL就不起作用,但是架不住,自己写一个WEBSHELL,汗。这可就麻烦了。应该配额一下的 ...

他们的权限配置没问题的,你的主机账户是没有权限删除别人的主机账户的内容的
只有你把一个主机账户分给多个人用才有这个问题

神猪

发表于 2008-4-18 12:44:37 | 显示全部楼层

原帖由 mengfanxin 于 2008-4-17 07:17 PM 发表
一个小小的WEBSHELL都能做到这功能,如果HM警惕的话会装好的杀毒软件,这样WEBSHELL就不起作用,但是架不住,自己写一个WEBSHELL,汗。这可就麻烦了。应该配额一下的 ...


我05年的  WEBSHELL  到现在还过世界32  杀毒软件 ~~

没用 ~`  服务器 装那玩意没用

梦断难寻

发表于 2008-4-19 16:48:51 | 显示全部楼层

是WEBSHELL吧 玩过入侵的 都用过 想删整个服务器其他帐号的文件 要提权 HM不会让你那么轻易提权的
只能管理同一帐户下的文件
既然你把你的帐号给人家了 说明他是值得你相信的咯。
不认识的人 不要乱给
您需要登录后才可以回帖 登录 | 注册

本版积分规则

HostMonster讨论

HostMonster
优惠码:优惠链接
介绍:HostMonster美国主机商成立于1996年,总部位于犹他州普罗沃,提供主机托管服务,在业内有比较有实力,而且口碑也不错。HostMonster美国主机性价比较高,而且基本不会额外收取费用,其无限型方案支持无限磁盘空间,无限带宽和电子邮件帐户,提供免费域名1个。
查看更多

liaoliaoge

发表主题