容器技术交流

 找回密码
 立即注册
查看: 3674|回复: 4

半夜三更发帖子。大家到底选择nginx还是apache~

[复制链接]
发表于 2011-7-15 01:32:10 | 显示全部楼层 |阅读模式
哎,测试半天
就是因为一用户有木马,随手进去试了下。。。只夸张?难道跨站问题没有解决吗?
可以随便进入1502下任何人的目录。也就是洞哥说的跨目录问题。。想想很恐怖啊。
这么说吧,要是我成功传个木马进去。我然后再传个php的探针。。
目录下所有用户的FTP根目录一一呈现····

我只需要复制下来放到木马的浏览器里··回车··OMG~~进去了。当然我是在Nginx的站点中测试可以进任意目录的,包括apache的站点。

当我在apache下准备测试的时候····悲剧发生了。。。。。。机房断网。自己服务器网段出现故障。3点左右才可以恢复。

坑爹啊!!

顺便说下。在vhost里面的apache里面已经加了跨目录的代码。
nginx还没机会看。。。但起码我知道他直接危险。。

总结下。其实可以通过洞洞那个防止跨站的办法来解决。。要修改CGI的端口,但是...最新版连接授权那里一直就没通过~~一直是断开。。所以只能加一个套餐(或者免费版就只能用一个套餐)。悲剧啊。··早知道不搞最新版了。因为以前那版本,CGI好像可以随便改的。其实官方一直强调他们的目的是为了更加傻瓜化。。但一路我跟着走来。。发现越来越复杂了。
现在的后台干什么操作。都必须要进用户的目录。这个也就算了。。。新的版本那个卡啊。。。。卡的我伤心·~~
点一下。要好久才出来。千万不要说是我服务器不好。也许我是用了5.1.3的感觉才这么认为。
5.1.3,样子简单。可是他的执行速度和效率上,我想用过的人都知道。

在来说说,所谓的傻瓜化。怎么才算傻瓜?相机一样?可用傻瓜相机的人何尝不想这个傻瓜相机可以不可以加个闪光灯啊。
或者说,要是他可以加广角镜就好了。···
其实所有产品只要他有他高级选择就是完美的了。

如果你家电脑只能插一个内存。。我想1年后,你必须要把你的内存报废掉。当废品处理了。
但是我有4个插槽,意味着我选择插内存的时候,我可以选择多加一个内存,或者只要原来默认的一个,我可以选择金邦的,
当然也可以选择金士顿的。而不是直接报废掉。如果品牌机,笔记本只能用默认的硬件,直接抱回家吧。你觉得好?



发表于 2011-7-15 07:49:45 | 显示全部楼层
5.1.3
是神马意思啊 楼猪  帮你顶下
正准备换linux呐
发表于 2011-7-15 11:56:14 | 显示全部楼层
先要确定可以连接外网(在您的服务器上ping www.zijidelu.org),连接上后,应该就能授权成功了,授权成功后,就是无限制版本了
FAMP5.1.3虽然好,但是没有LUM这么灵活和强大的
会慢慢完善好的,给我们一点时间
 楼主| 发表于 2011-7-15 20:37:55 | 显示全部楼层
fireice 发表于 2011-7-15 07:49
5.1.3
是神马意思啊 楼猪  帮你顶下
正准备换linux呐

FAMP5.1.3.以前老版本的最后一个版本。新装的话你还是选择最新的lum吧。他功能上要强大的多。
发表于 2011-7-15 21:29:50 | 显示全部楼层
moroke 发表于 2011-7-15 20:37
FAMP5.1.3.以前老版本的最后一个版本。新装的话你还是选择最新的lum吧。他功能上要强大的多。

恩 正准备安装 lum 呐  多谢了哈
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2025-5-15 03:21 , Processed in 0.057996 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表