[求助] 网站挂马危害度

ChrisLii · 2024-11-6 05:02:57 · 288 次点击

本人打算把在 vps 上搭建的网站迁移到家里的虚拟机上,用内网穿透只公开 443 和 80 端口。cms 是 wordpress ,之前用的是宝塔,网站运行目录最大权限是 www 用户。 如果迁移到家里,在网站被挂马或者入侵的情况下,入侵者能拿到的最大权限是什么,会不会威胁到家庭内网安全。

网站是一点个人项目,但一年前在 b 站公开过地址,有 20 多万浏览量。网站在线率不是第一要务,但不希望引狼入室。

举报· 288 次点击
登录 注册 站外分享
17 条回复  
wnpllrzodiac 初学 2024-11-6 05:17:00
这么大访问量,家庭宽带要暴露 80 ,443 。运营商不找你?
kkk9 初学 2024-11-6 05:58:19
套上 cf 可以解决 99%的问题->剩下 1%里面,wp 跟随最新版本更新,不乱装插件,主题检查干净,又可以解决 99%的问题
COW 初学 2024-11-6 07:09:02
国内 isp 家宽通常都是禁掉 80/443 端口的,另外这么大流量估计分分钟就被识别出来了,不怕被封宽带?
hefish 小成 2024-11-6 07:20:56
非常危险,有被警察蜀黍破门而入的危险。
0x3036 小成 2024-11-6 08:00:15
楼上各位,有没有一种可能,OP 肉身在墙外😂
opengps 初学 2024-11-6 08:09:47
首先当然是暴露你这个网站的内容,进一步你这台服务器的内容,进一步暴露内网其他内容
Tiande 小成 2024-11-6 08:21:13
cf tunnel 绑定域名
iyiluo 小成 2024-11-6 08:30:40
网站如果有漏洞,拿到 shell ,整个家庭内网都会被一锅端吧。直接上容器,把网站放容器里面,这样安全很多
InDom 初学 2024-11-6 08:46:02
最高是有可能威胁到整个内网的。
12下一页
返回顶部