主 题:刚才看到帖子说很多商家通过修改/etc/motd文件的方式来提醒用户komari的漏洞,你们没觉得很膈应吗?
发 布 者:tzchz
标签分类: 情报
时 间:2026-09-15 15:13:42
内容预览:如果是预装的镜像里包含这个修改,那自然没有问题,很多商家的预置镜像都会加上自己的名称、LOGO或者是网址但是对已经部署的服务器进行修改/篡改,这就不太对了吧?首先,就算大部分用户不会想到去更改这个文件,如果有小部分用户往里面写了某些数据(例如给其他运维人员的操作说明),那岂不是直接覆盖了?再举个例子,万一某些更小众的用户往里面加了什么用于探针等用于远程登陆后进行自动校验的数据(是的我知道这个例子极小众极小众,但是人家用户有这么做的权力吧),被修改后岂不是会误判导致自动化出问题?打个比方吧,之前某个线上考试,具体是什么机构组织的什么考试我就不说了免得被找麻烦,同考场的一个考生因为“自动隐藏任务栏”被远程监考的老师判为作弊注意不是通过隐藏任务栏来偷偷打开其他软件,他只是习惯隐藏任务栏而已,没有其他行为首先我说一下我个人的观点:隐藏任务栏的那些人都有毛病,除了增加操作复杂度啥好处没有。但问题是,这是我个人的观点。对于一个机构,或者回到这个帖子里来,对于一个商家,我可以说用户的某些习惯是纯shit,但是用户不违反tos前提下,我绝对没有权力干涉用户习惯于怎么用。最后说一下我的观点:像这种不负责任的商家,我绝对不会买,也劝大家记着这些商家以后要避雷。这不是在关心用户,这是在作秀。现在的生产环有多少会要求天天登陆SSH?直接发个邮件给用户,岂不是要比这样作秀的消息送达效率快得多?
直达链接: https://www.nodeseek.com/post-929910-1
发 布 者:tzchz
标签分类: 情报
时 间:2026-09-15 15:13:42
内容预览:如果是预装的镜像里包含这个修改,那自然没有问题,很多商家的预置镜像都会加上自己的名称、LOGO或者是网址但是对已经部署的服务器进行修改/篡改,这就不太对了吧?首先,就算大部分用户不会想到去更改这个文件,如果有小部分用户往里面写了某些数据(例如给其他运维人员的操作说明),那岂不是直接覆盖了?再举个例子,万一某些更小众的用户往里面加了什么用于探针等用于远程登陆后进行自动校验的数据(是的我知道这个例子极小众极小众,但是人家用户有这么做的权力吧),被修改后岂不是会误判导致自动化出问题?打个比方吧,之前某个线上考试,具体是什么机构组织的什么考试我就不说了免得被找麻烦,同考场的一个考生因为“自动隐藏任务栏”被远程监考的老师判为作弊注意不是通过隐藏任务栏来偷偷打开其他软件,他只是习惯隐藏任务栏而已,没有其他行为首先我说一下我个人的观点:隐藏任务栏的那些人都有毛病,除了增加操作复杂度啥好处没有。但问题是,这是我个人的观点。对于一个机构,或者回到这个帖子里来,对于一个商家,我可以说用户的某些习惯是纯shit,但是用户不违反tos前提下,我绝对没有权力干涉用户习惯于怎么用。最后说一下我的观点:像这种不负责任的商家,我绝对不会买,也劝大家记着这些商家以后要避雷。这不是在关心用户,这是在作秀。现在的生产环有多少会要求天天登陆SSH?直接发个邮件给用户,岂不是要比这样作秀的消息送达效率快得多?
直达链接: https://www.nodeseek.com/post-929910-1