安全性从10000提高到10001,同时引入管理和运维上的大麻烦,何必呢。
一般数据库都限制只有内网才能访问,能访问db基本也拿到shell了。
在shell被人搞定之后,一切安全都是扯淡了,格盘重装是必须的。
【 在 tgfbeta (捅一脑残酸菜面) 的大作中提到: 】
: 我想了想,觉得如果能这么搞稍微安全一点:
: 用一个什么闭包一类的函数对象单例,在启动时手工或者通过某种途径传入这个玩意,每次调用生成一个连接mysql的socket。不过modphp貌似是没办法这么玩吧?不同实例好像不能这么共享,感觉要做一些ipc之类的妖孽才能达成。
--
修改:Orpherus FROM 101.224.45.*
FROM 101.224.45.*