吴伟贤のBlog

Feed Rss

freeswitch的system命令容易造成安全问题

07.21.2013, freeswitch, by .

转自:http://zdm2008.blog.163.com/blog/static/2049154520135844410517/

 

freeswitch 内置了直接执行系统级命令的api, “bg_system”,”system”如果你为mod_event_socket 或者 mod_erlang_event 开启了远程访问。一定要设置一个强壮的密码,并用防火墙做好限制,不要用root账户运行freeswitch,不要给freeswitch的运行账户修改权限最好是修改下源码关闭这2个api

评论已关闭。