我有一个域和一个子域(在同一主机上),带有隔离的、被监禁的目录(无法从一个到另一个)和单独的用户帐户,就好像它们是两个不同的域(有自己的控制面板,具有完整的 DNS 区域管理):
example.com /home/user43239572/
sub.example.com /home/other1234567/
我将子域面板给了另一个人(我不信任)。该子域是否有任何可能的安全威胁?
我有一个域和一个子域(在同一主机上),带有隔离的、被监禁的目录(无法从一个到另一个)和单独的用户帐户,就好像它们是两个不同的域(有自己的控制面板,具有完整的 DNS 区域管理):
example.com /home/user43239572/
sub.example.com /home/other1234567/
我将子域面板给了另一个人(我不信任)。该子域是否有任何可能的安全威胁?
基于此设置的一些细节和一些猜测,您可能会使用此设置来解决以下问题:
你在开玩笑吗?“我将子域面板给了另一个人(我不信任)。” 呃,不要那样做? 显然你有一个安全漏洞;您授予您不信任的人访问权限。您不妨假设您将银行的钥匙交给了银行劫匪。你只能捍卫你所知道的;如果您不受信任的用户提出了您没有想到的攻击,那么您就完蛋了。总是假设攻击者比你聪明。