Вопрос нормально ли что в консоли диспетчера столько джава проссов запущенно ?

huledesu

Пользователь
Сообщения
11
На вдс сервере стоит сборка 1 21 1 на paper. В консоли почету всегда столько зупещенных фалов, нормально ли это ?
Вам необходимо зарегистрироваться для просмотра изображений-вложений
 
Решение
а если на системе только на сервер, то что защищать?
ну вот будет какой-нибудь бекдор, который может закинуться в системную папку, а вы об этом не знаете.. или который создаёт второго админа и отдаёт от него пароль автору. или ещё множество сценариев похуже

и вот задумайтесь, что может сделать злоумышленник с ПОЛНЫМ доступом к ОС на хосте, какие например сайты поднимать, куда что отправлять и так далее
Да это потоки разные скорее всего

offtop Щас прибегут писать что запускать сервер от рута это смертный грех
А как тогда нужно на вдс запускать ? просто не особо еще разбираюсь в этомэ
 
А как тогда нужно на вдс запускать ? просто не особо еще разбираюсь в этомэ
По главному правилу информационной безопасности всё нужно делать с минимальными правами. То есть создать пользователя у которого будет доступ только к папке сервера и запускать из-под него. Тогда в случае бекдора в одном из плагинов, получится защитить остальную систему от всяких негодяев
 
По главному правилу информационной безопасности всё нужно делать с минимальными правами. То есть создать пользователя у которого будет доступ только к папке сервера и запускать из-под него. Тогда в случае бекдора в одном из плагинов, получится защитить остальную систему от всяких негодяев
а если на системе только на сервер, то что защищать?
 
а если на системе только на сервер, то что защищать?
Например если в плагине на лобби будет бекдор, то тебе не выкачают остальной сервер, так как будет доступ только к хабу
 
а если на системе только на сервер, то что защищать?
ну вот будет какой-нибудь бекдор, который может закинуться в системную папку, а вы об этом не знаете.. или который создаёт второго админа и отдаёт от него пароль автору. или ещё множество сценариев похуже

и вот задумайтесь, что может сделать злоумышленник с ПОЛНЫМ доступом к ОС на хосте, какие например сайты поднимать, куда что отправлять и так далее
 
Назад
Сверху Снизу