<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    互聯網安全_記一次tomcat服務器被篡改的經歷

    事情的經過是這樣的:在一個平凡的上午,有同事反映,公司的官網,突然間不可訪問,所有的鏈接都報異常,令人奇怪的是,竟然都沒有跳轉至404頁面,異常信息顯示,位于tomcat的work目錄下的XXX.class文件沒有找到,關于這個目錄的作用,可以看這里

    但是這不應該啊,這個目錄在web項目中一般不會進行直接操作,一般來說是tomcat服務器本身操作這個目錄。我們進行了很多嘗試,對比了官網和本地的代碼,查看服務器上的work目錄下是否真的沒有對應的.class文件等等。

    最后,我們懷疑服務器上work目錄的權限被人修改了。起初,我們查看tomcat的執行用戶是否對work目錄有所需權限,然后,我們繼續查看子目錄是否有所需的權限,但是這一切都沒有問題。但是我們偶然發現,tomcat的執行用戶對work目錄下的.java文件沒有執行權限,我們給執行用戶賦予執行權限,之后,官網的服務恢復了正常。
    這次事件之后,我只能說,某個人對服務器的滲透技術很熟悉,或者說,這家伙發現了web項目的漏洞,但是不管怎么說,有以下幾點:

    1:加深了我對tomcat運行原理和過程理解,從某種程度上,謝謝
    2:互聯網安全遠比想象的重要,這關乎到一個公司的形象,其他自然不必說
    3:歷史遺留的老代碼,舊類庫要馬上著手升級了

    posted on 2015-08-13 15:09 都較瘦 閱讀(192) 評論(0)  編輯  收藏 所屬分類: 其他開發相關問題


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2015年8月>
    2627282930311
    2345678
    9101112131415
    16171819202122
    23242526272829
    303112345

    導航

    統計

    公告

    博客定位:囿于目前的水平,博客定位在記錄自己的學習心得和隨手的練習

    常用鏈接

    留言簿

    隨筆分類

    隨筆檔案

    文章分類

    文章檔案

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 成年免费a级毛片| 一区二区视频在线免费观看| 三级黄色在线免费观看| 亚洲?V无码成人精品区日韩| 免费的黄网站男人的天堂| 国产精品成人免费综合| 亚洲av成人片在线观看| 四虎永久免费影院在线| 免费无毒a网站在线观看| 亚洲欧洲久久久精品| 久久九九免费高清视频| 亚洲va久久久噜噜噜久久男同| 久久免费观看国产精品| 亚洲女人影院想要爱| 无码精品A∨在线观看免费| 亚洲AV无码成人专区| 日本一区二区三区日本免费| 国产亚洲精品美女| 国产av无码专区亚洲av果冻传媒| A国产一区二区免费入口| 亚洲AV无码久久精品色欲| 国产精品久久久久久久久免费| 日韩亚洲国产高清免费视频| 国产一卡二卡≡卡四卡免费乱码| 国产成人精品免费大全| 亚洲一级毛片免费观看| 国产亚洲精品成人AA片| 免费a级毛片大学生免费观看| jizz日本免费| 91亚洲va在线天线va天堂va国产| 免费无码一区二区三区蜜桃大 | 亚洲精品无码你懂的网站| 中文字幕在线视频免费| 亚洲成AV人综合在线观看| 国产成人无码区免费A∨视频网站| 国产精品福利在线观看免费不卡| 噜噜噜亚洲色成人网站∨| 免费看片免费播放| 99精品全国免费观看视频..| 亚洲免费在线视频播放| 亚洲无码日韩精品第一页|