全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Nyarime

[美国VPS] 时隔一年 Chevereto V4.0.7 开心版!

  [复制链接]
发表于 2023-3-3 12:15:54 | 显示全部楼层
支持支持,在免费版的基础上汉化本地化,和盗版开心版也是有区别的吧

点评

这次发布的版本在安装界面以及其他地方都补充了汉化,以及有稍作改动。在确保本地化的情况下,保留了原版的特性和功能,是故意的!  发表于 2023-3-3 12:25
发表于 2023-3-3 12:27:27 来自手机 | 显示全部楼层
牛逼 难办就别办了 (乌鸦掀桌.jpg)
发表于 2023-3-3 18:33:57 来自手机 | 显示全部楼层
Nyarime 发表于 2023-3-2 23:56
https://bbs.idc.moe/thread-31-1-1.html

您的指南是错误的,违反了用户安全。 1)您允许访问多个PHP文件,2)展示正在使用的第三方库版本。

在官方文档中是安全代码:https://v4-docs.chevereto.com/application/stack/web-server.html#nginx

您为什么要删除这些安全元素? 您在没有对负面影响的情况下触摸了多少件事?

您没有资格向其他人提供此软件。 您没有使用软件或必要系统的经验。
发表于 2023-3-3 19:17:26 来自手机 | 显示全部楼层
mark,以观后效
 楼主| 发表于 2023-3-3 23:42:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-3-4 01:00:18 | 显示全部楼层
阐明 Nyarime 如何暴露用户安全:

1. Chevereto是一个允许上传文件的PHP系统。 重要的是,系统绝不允许执行 PHP 文件,但 /index.php(应用程序入口点)除外。 Nyarime 的指令允许在文件系统上任意执行任何脚本。 这使得系统容易受到各种攻击媒介的攻击。

2. 您公开 composer.json 文件,该文件指示当前使用的软件库的版本。 由于缺少更新,此信息可能会被恶意用于检测易受攻击的系统。

别浪费我们的时间了。
 楼主| 发表于 2023-3-4 04:15:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-3-4 05:53:01 | 显示全部楼层
尼亚里姆:

我已经清楚地解释了您的 NGINX 服务器伪静态规则中的安全问题所在,从您的评论中可以明显看出您不知道我在说什么。 问题是在 Web 服务器下对这些资源的公共访问,这是您提供的服务器规则所允许的。

这些文件存在于应用程序的文件系统中是正常的,问题是当这些文件在不需要的上下文中可用时。 但你不知道,你错误地认为如果你不知道,那是因为它不相关。 不幸的是,您在系统中没有必要的级别来继续任何争论。

我希望没有人天真到相信这个人分发的软件。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-10 15:31 , Processed in 0.064700 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表