2012-03-06 74 views

回答

2

最常見的原因:說有一些安全漏洞的服務,它允許外部攻擊者執行命令你機器將一些隨機數據推送到開放端口(這種情況不時發生,儘管我沒有聽說它在redis中發生過)

如果服務以root身份運行,此缺陷現在可能會影響整個機器,擦除磁盤,竊取數據庫,安全密鑰等等,如果服務作爲受限用戶運行,只能訪問該服務運行所必需的內容(幾個目錄t o保存數據,讀取/ etc/something的內容,執行/ usr/bin可執行文件等等),可以完成的破壞量大大降低。

但它不一定是惡意攻擊。前段時間,一些與Linux中的顯示驅動程序有關的軟件,以root身份運行了一個守護進程,腳本中的拼寫錯誤導致應該是「rm -rf/usr/lib/something」的行爲「rm/usr/lib/something「,擦乾淨整個分區。

+0

是的,我聽說過有關bumblebee :)和破解服務,以root身份運行守護程序非常好的例子,並回答我的問題。謝謝Dvir! – 2012-03-13 21:09:05

2
  • 安全性可能是一個問題。
  • 它提高其他服務的服務,可以在同一臺機器上運行的隔離
相關問題