正如标题所说,我想理解:
发布于 2019-08-02 23:13:26
以下是一些可能有助于澄清情况的细节:
所以说出来,你不想直接在端口80/443上运行一个自定义应用程序,因为这样做需要你成为根用户,而且你不想这样做,因为它只是在妥协的情况下带来更多的麻烦。然而,这与其他人没有什么不同。虽然Apache和Nginx将作为root运行,但通过它们承载的任何应用程序通常不会运行。
这也意味着Apache或Nginx中的RCE漏洞对于攻击者来说非常有价值(如果它恰好影响到以root身份运行的应用程序的部分),虽然它们确实发生了,但我要说,它们与典型web应用程序中的RCE漏洞相比要少得多。这就是为什么让Apache/Nginx听80/443而不是你的应用程序更好。
https://security.stackexchange.com/questions/214581
复制相似问题