linux下http服务器访问权限

我在linux下搭建了一个http服务器,运行权限是root。但是我发现有人可以通过url可以访问其他目录下的文件。我想知道他们是如何实现的?URL怎么输入的?
图片描述

阅读 5k
3 个回答

那就看你使用的 http server 是如何实现的了。

url 就是使用和文件系统类似的路径咯,如 http://1.2.3.4/root/helloworld.txt 或者 http://1.2.3.4/test/../../root/helloworld.txt

把url路径指向你的文件,设置权限

有多种可能,譬如

  1. 服务器配置错误
  2. 中木马了
  3. 服务器漏洞被利用

不妨抓包试试。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题