LNMP ftp控制面板安装程式未删除存漏洞

浏览:
字体:
发布时间:2013-12-09 23:23:11
来源:
1、lnmp一键环境包0.9中有个pureftpd的安装选项,安装时同时会安装一个PHP的控制面板。但是很少有人注意这个面板的有个install.php脚本。访问路径为 http://www.vm888.com /ftp/install.php
 
2、这个安装脚本会在第五步让用户修改ftp面板的Admin用户的密码或添加ftp面板的管理员。
 
3、添加成功后即可访问ftp的面板,接着我们就可以添加ftp的用户,然后.....
 

修复方案:
删除ftp目录中的install.php,或者将ftp文件夹移出网站根目录,新建个虚拟主机用于访问ftp面板。(你的phpmyadmin)也同样处理一下吧!
>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();