PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Hayado
*停權中*
 

加入日期: Oct 2013
文章: 463
引用:
作者小川阿傻美
MySQL Backup 可以參考一下用新的東西~~~



請問有那些免費工具可以做MySQL hot Backup
     
      
舊 2014-02-16, 11:01 PM #11
回應時引用此文章
Hayado離線中  
darkangel
Major Member
 
darkangel的大頭照
 

加入日期: Aug 2001
文章: 211
引用:
作者goddesschi
因為script要針對initial script做關閉和啟用的動做所以非得(?)用root才能執行script
理論上(我猜)啦
要修改/etc/crontab需要root權限,所以我覺得我應該把script的owner丟給root這樣鎖的更嚴謹是不是比較好
root帳密如果都淪陷了也gg了


對於你的第一個疑問,有一種東西叫 suid 可以讓你用一般用戶帳號做到某些 root 能做的事,最簡單的例子就是修改密碼。

實際上一個 process 在執行時,有 uid, euid, saved uid 等等的資料存在。

至於第二個誤解,是駭客通常不會知道 root 帳密。

強者我朋友數年多前的一般入侵流程是:

1. 利用漏洞進入機器。(此時通常不是 root)
2. 上傳自己的程式或 script 修改某些東西。
3. 執行修改過的東西獲得真正的 root 權限。

所以並不是像你想像的那樣 root 帳密沒有外流就安全,前面有經驗的網友已經告訴你要用別的帳號來跑,因為用 root 開的大門越多,被入侵的機會就越多。

當然如果那個系統沒很重要(未公開而是以 ghost host 的方式存在),而且你懶得話用 root 也是無可厚非。
 
__________________
滿招損 謙受益

此文章於 2014-02-17 04:34 AM 被 darkangel 編輯.
舊 2014-02-17, 04:30 AM #12
回應時引用此文章
darkangel離線中  
小川阿傻美
New Member
 

加入日期: Jun 2013
您的住址: 便當店
文章: 5
引用:
作者Hayado
請問有那些免費工具可以做MySQL hot Backup


Percona XtraBackup
http://www.percona.com/software/percona-xtrabackup
舊 2014-02-17, 08:59 AM #13
回應時引用此文章
小川阿傻美離線中  
misman+
*停權中*
 

加入日期: Sep 2012
文章: 273
引用:
作者goddesschi
因為script要針對initial script做關閉和啟用的動做所以非得(?)用root才能執行script
理論上(我猜)啦
要修改/etc/crontab需要root權限,所以我覺得我應該把script的owner丟給root這樣鎖的更嚴謹是不是比較好
root帳密如果都淪陷了也gg了


把root 的權限授權給其他帳號,再用其他帳號登入執行...

這樣資安有問題時,比較方便debug....看log時,也才不會看到root出包....
舊 2014-02-17, 09:37 AM #14
回應時引用此文章
misman+離線中  
geminiprince
Golden Member
 
geminiprince的大頭照
 

加入日期: May 2002
文章: 2,919
引用:
作者misman+
把root 的權限授權給其他帳號,再用其他帳號登入執行...

這樣資安有問題時,比較方便debug....看log時,也才不會看到root出包....




root權限授權給guest嗎...? XD
舊 2014-02-17, 09:41 AM #15
回應時引用此文章
geminiprince離線中  
scubadiving
Silent Member
 

加入日期: Sep 2011
文章: 10
七八區真是包羅萬象啊....而且神人特別多
舊 2014-02-17, 10:16 AM #16
回應時引用此文章
scubadiving離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:44 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。