全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 冷雨@夜
打印 上一主题 下一主题

[疑问] 关于用户laokof4n跟我怼的逗比aria2一键脚本是否安全的回应

[复制链接]
31#
发表于 2018-2-28 16:43:38 来自手机 | 只看该作者
冷雨@夜 发表于 2018-2-28 16:11
大佬思路清晰,666 差不多就是这样了 改过ssh端口还要端口扫描一下找一下ssh端口 ...

大佬666,这个那个挂马一样的道理
32#
发表于 2018-2-28 17:04:07 | 只看该作者
66 大佬就是大佬啊
33#
发表于 2018-2-28 17:06:55 | 只看该作者
佩服 谢谢大佬分享经验
34#
发表于 2018-2-28 17:08:32 来自手机 | 只看该作者
Dalao2018第一mvp毋庸置疑
35#
发表于 2018-2-28 17:08:40 | 只看该作者
大佬牛逼,服了
36#
发表于 2018-2-28 17:34:44 | 只看该作者
这脸打的啪啪的  希望都比大神更新下吧
37#
发表于 2018-2-28 17:36:32 | 只看该作者
逗比的有毒?我还用他酸酸脚本一直用,大佬真的么
39#
发表于 2018-2-28 18:18:06 | 只看该作者
这才是大佬。
40#
发表于 2018-2-28 18:25:17 | 只看该作者
芒诗桃 发表于 2018-2-28 16:10
猜测一下,是不是下载地址没有限制,所以修改 authorized_keys 可以无密码登录,然后aira2又是root权限运行 ...


我觉得正确的说法应该是“以root权限运行”,一般/etc 或/root都不是对外服务程序应该访问的,比如nginx ,caddy,mysql官方启动都不会以root运行,而是www-data
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 20:55 , Processed in 0.065944 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表