当前位置:论坛首页 > Linux面板 > 讨论

【已回应】宝塔面板 pm2 使用 root 执行,存在安全隐患

发表在 Linux面板2018-10-7 21:59 [复制链接] 2 2185

  1. [root@izwz99pke7zxkniuln5hxsz ~]# ps aux | grep "pm2"
  2. root     19529  0.0  0.0 112660   972 pts/0    R+   21:37   0:00 grep --color=auto pm2
  3. root     23081  0.0  1.5 921420 29072 ?        Ssl  Oct01   0:26 PM2 v3.1.3: God Daemon (/root/.pm2)
  4. [root@izwz99pke7zxkniuln5hxsz ~]# ps aux | grep "node"
  5. root      6392  0.0  7.2 1385572 136820 ?      Ssl  Oct06   0:56 node /www/wwwroot/ghost-cli/current/index.js
  6. root     19532  0.0  0.0 112660   976 pts/0    R+   21:37   0:00 grep --color=auto node
复制代码
按理而言 pm2 应当以非 root 用户身份执行,而宝塔面板直接以 root 身份执行了,算是安全隐患。

使用道具 举报 只看该作者 回复
发表于 2018-10-8 10:05:50 | 显示全部楼层
好的感谢反馈,会根据使用情况进行调整
使用道具 举报 回复 支持 反对
发表于 2018-10-8 22:11:34 | 显示全部楼层
河妖 发表于 2018-10-8 10:05
好的感谢反馈,会根据使用情况进行调整

顺便建议加上pm2的多线程功能,可以让用户手动设置线程或者根据CPU自动设置线程,这个功能还是挺不错的,虽然处理一般cookie上可能需要改动代码
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表