【发布时间】:2013-05-01 21:13:27
【问题描述】:
如果 Tomcat7(在 Ubuntu 12.x 上)被黑客入侵(由弱用户名/密码引起),黑客能做什么?他当然可以部署 .war 档案。
但是: 他可以访问整个文件系统吗? 他可以更改 tomcat/FTP/ubuntu 管理员密码吗? 还是根本没有限制?
【问题讨论】:
-
人们通常不会考虑的威胁是在 tomcat 下运行的进程。例如,如果您运行 SOLR,他们将能够删除您的整个 SOLR 索引等...不好...