<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    互聯網安全_記一次tomcat服務器被篡改的經歷

    事情的經過是這樣的:在一個平凡的上午,有同事反映,公司的官網,突然間不可訪問,所有的鏈接都報異常,令人奇怪的是,竟然都沒有跳轉至404頁面,異常信息顯示,位于tomcat的work目錄下的XXX.class文件沒有找到,關于這個目錄的作用,可以看這里

    但是這不應該啊,這個目錄在web項目中一般不會進行直接操作,一般來說是tomcat服務器本身操作這個目錄。我們進行了很多嘗試,對比了官網和本地的代碼,查看服務器上的work目錄下是否真的沒有對應的.class文件等等。

    最后,我們懷疑服務器上work目錄的權限被人修改了。起初,我們查看tomcat的執行用戶是否對work目錄有所需權限,然后,我們繼續查看子目錄是否有所需的權限,但是這一切都沒有問題。但是我們偶然發現,tomcat的執行用戶對work目錄下的.java文件沒有執行權限,我們給執行用戶賦予執行權限,之后,官網的服務恢復了正常。
    這次事件之后,我只能說,某個人對服務器的滲透技術很熟悉,或者說,這家伙發現了web項目的漏洞,但是不管怎么說,有以下幾點:

    1:加深了我對tomcat運行原理和過程理解,從某種程度上,謝謝
    2:互聯網安全遠比想象的重要,這關乎到一個公司的形象,其他自然不必說
    3:歷史遺留的老代碼,舊類庫要馬上著手升級了

    posted on 2015-08-13 15:09 都較瘦 閱讀(183) 評論(0)  編輯  收藏 所屬分類: 其他開發相關問題


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2015年8月>
    2627282930311
    2345678
    9101112131415
    16171819202122
    23242526272829
    303112345

    導航

    統計

    公告

    博客定位:囿于目前的水平,博客定位在記錄自己的學習心得和隨手的練習

    常用鏈接

    留言簿

    隨筆分類

    隨筆檔案

    文章分類

    文章檔案

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 亚洲系列国产精品制服丝袜第| 免费激情视频网站| 亚洲区小说区图片区QVOD| 无码日韩人妻AV一区免费l| 国产又大又长又粗又硬的免费视频| 中文字幕亚洲精品无码| 国产成人免费爽爽爽视频| 亚洲午夜一区二区三区| 性感美女视频免费网站午夜| 亚洲精品无码专区| 亚洲AV无码不卡在线观看下载| 有码人妻在线免费看片| 亚洲日本乱码在线观看| 日韩内射激情视频在线播放免费| 亚洲无圣光一区二区| 成年女人免费视频播放77777| 亚洲AV无码AV日韩AV网站| 日韩亚洲精品福利| 日韩a级无码免费视频| 亚洲网站免费观看| 午夜爱爱免费视频| 国产精品免费久久久久电影网| 精品亚洲永久免费精品| 国产成人精品免费视频大全麻豆| 亚洲国产精品无码观看久久| 亚洲精品黄色视频在线观看免费资源| 国产午夜精品免费一区二区三区| 亚洲图片激情小说| 亚洲不卡无码av中文字幕| 久久aa毛片免费播放嗯啊| 亚洲欧洲无码AV不卡在线| 亚洲综合最新无码专区| 亚洲一区二区免费视频| 理论亚洲区美一区二区三区| 亚洲成亚洲乱码一二三四区软件| 一二三四影视在线看片免费 | 亚洲精品日韩专区silk| 精品国产麻豆免费网站| 久久精品视频免费播放| 亚洲AV永久无码精品一福利| 亚洲va久久久噜噜噜久久男同|