我發現透過以 root 身分登入來管理整個伺服器非常方便。
然而,CSF 告訴我,允許透過 root 登入 FTP 是一個“相當大的風險”,我用 google 搜尋的其他網站也同意這一點。
為什麼會這樣?是否可以放棄它,或者即使在我的情況下,風險也會超過收益?
答案1
答案2
允許任何人以 root 身分進行 FTP 允許任何人有意或無意地刪除您系統上的任何檔案。駭客還可以透過複製新版本來修改任何檔案 - 例如修改您的 ssh 檔案以允許您不希望的人存取您的系統。這可以讓他們透過隧道連接到該機器可以存取的任何其他系統。