当前位置:论坛首页 > Linux面板 > 讨论

跨目录问题,是不是bug啊

发表在 Linux面板2017-8-20 21:57 [复制链接] 1 3048

宝塔限制跨目录访问是在网站根目录生成一个 .user.ini文件,权限是644,测试不能跨目录,但有个问题,如果被传了木马,人家会很容易看到这个文件,然后会把这个里面的内容修改,这样不就可以跨目录了吗,岂不是形同虚设,
之前用的lnmp,他们限制跨目录是在php里加入限制,这样即使拿到一个站点权限,也无法看到php的配置文件,
使用道具 举报 只看该作者 回复
发表于 2017-8-21 09:32:23 | 显示全部楼层
.user.ini这个文件是锁定的,无法做任何修改。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表