全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2938|回复: 20
打印 上一主题 下一主题

建议军哥的lnmp一键包能加入自定义程序目录的功能

[复制链接]
跳转到指定楼层
1#
发表于 2011-7-25 07:25:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
就是php mysql nginx这些的安装目录都能自定义,直接回车就按默认目录处理。还有运行这些程序的用户名,网站的默认目录,都能自定义。
个人认为,服务器的目录结构应该只有服务器管理员知道才是最好的,大家都是一样的目录结构,一样的运行用户,虽说不上是漏洞,但也算是个隐患,起码这会让黑客在黑你的时候更有针对性!

评分

参与人数 1威望 +1 收起 理由
kpt9999 + 1 因一键包隐藏黑链,叫你放弃人民币你愿意? ...

查看全部评分

2#
 楼主| 发表于 2011-7-25 07:39:02 | 只看该作者
还有,军哥可以出一个所有编译包都使用官方下载的一键包,免得一些疑心重的人怀疑编译包里有加料!军哥提供服务器放这些编译包是为了让人安装的时候更稳定。但这个举动也未必让一些人赞同,为了堵这些人的口,我建议写个页面把这些包的md5写上去,不放心的可以去和官方的对比。
最后我还是建议每个安装一键包的人在安装之前都认真看下安装shell文件,不仅为安全考虑,也可以从中学到一些东西的!还有,军哥可以出一个所有编译包都使用官方下载的一键包,免得一些疑心重的人怀疑编译包里有加料!军哥提供服务器放这些编译包是为了让人安装的时候更稳定。但这个举动也未必让一些人赞同,为了堵这些人的口,我建议写个页面把这些包的md5写上去,不放心的可以去和官方的对比。
最后我还是建议每个安装一键包的人在安装之前都认真看下安装shell文件,不仅为安全考虑,也可以从中学到一些东西的!
3#
 楼主| 发表于 2011-7-25 07:40:10 | 只看该作者
我真佩服自己,手机发贴也写了这么多我真佩服自己,手机发贴也写了这么多
4#
发表于 2011-7-25 07:51:00 | 只看该作者
佩服楼主
5#
发表于 2011-7-25 08:02:48 | 只看该作者
lump...一键包...
6#
发表于 2011-7-25 08:02:51 | 只看该作者
自定义目录的确不错
大家的都是homwwwwroot
7#
发表于 2011-7-25 08:07:33 | 只看该作者
每次都是 chomod 000 /home/wwwroot
8#
发表于 2011-7-25 08:29:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
 楼主| 发表于 2011-7-25 11:00:47 | 只看该作者
还是那句话,没有一点服务器管理经验,没有一点互联网安全知识的人是不适合用服务器或VPS做站的!
安装一键包的话,除非是那些加入了开源组织,使用某种开源协议发布的,都受到大家认可的一键包,其它的,我们都要打开shell文件认真的看一遍的.
我是有认真看过LNMP shell文件的 并没有发现问题,就是很多编译包都是非官方下载的,关于这一点,我曾经还在这个坛里发布了修改版,下载编译包全部改用官方链接的 也曾对照过这些包和官方下载的md5 也是一致的! 我并没有看出问题.
最后我要对K大你说,你说LNMP一键包有漏洞,那你就指出来啊,那样大家都佩服你 你这样一味的指责顶什么事啊
最后我要说,服务器安不安全不是软件决定的,世界上没有没有漏洞的程序! 安不安全是决定于服务器管理员的!

评分

参与人数 1威望 +1 收起 理由
kpt9999 + 1 现在用户近10万/他肯放弃几十万钱去掉黑链? ...

查看全部评分

10#
发表于 2011-7-25 11:14:22 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-13 03:54 , Processed in 0.087545 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表