当前位置:网络资源中心文章中心电脑知识网络专区 → 文章内容

在Linux里,FTP服务器和Web服务器使用同一个树目录安全吗?

减小字体 增大字体 作者:佳联办  来源:池州佳联办  发布时间:2008-5-18 13:57:56
这个方案是可行的,但却是不安全的。例如有一个被配制成执行任何带有扩展名“.cgi”文件的WWW服务器,利用FTP后台程序,一个远程的黑客将一个perl脚本上传到FTP站点,并给它一个.cgi扩展名,然后利用他的浏览器从你的服务器上向新上传的文件发出请求。结果他就欺骗你的系统执行了他选择的命令。