<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>邪客心情&#187; 虚拟主机</title>
	<atom:link href="http://www.xeker.org/archives/tag/%e8%99%9a%e6%8b%9f%e4%b8%bb%e6%9c%ba/feed" rel="self" type="application/rss+xml" />
	<link>http://www.xeker.org</link>
	<description>穷则独善其身，达则兼济天下！</description>
	<lastBuildDate>Thu, 19 Jan 2012 14:52:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>虚拟主机合租万万要不得</title>
		<link>http://www.xeker.org/archives/829</link>
		<comments>http://www.xeker.org/archives/829#comments</comments>
		<pubDate>Thu, 28 Jan 2010 00:57:50 +0000</pubDate>
		<dc:creator>邪客</dc:creator>
				<category><![CDATA[学学知识]]></category>
		<category><![CDATA[合租]]></category>
		<category><![CDATA[美国虚拟主机]]></category>
		<category><![CDATA[虚拟主机]]></category>

		<guid isPermaLink="false">http://www.xeker.org/?p=829</guid>
		<description><![CDATA[对虚拟主机市场比较关注的朋友都知道帝国主义的主机那真是划算的不得了，四五百块钱一年，不但配置高，有独立IP，CP面板，而且还给出无限空间无限流量无限FTP无限网站的诱人服务。 当然，无限空间是不可能的，不过一般情况下够用并且用不完倒是实情。如果真是如他所说无限空间无限流量的话那Google，Microsoft也不用服务器了，两家一商量，干脆合伙买个虚拟主机得了！如此一来，那主机商只怕倾家荡产也不够开支，不气死才怪！虽然主机商声称自己不限制空间与流量，但是他们往往都在文件数，CPU方面做出了限制，具体细节因主机商而异，这里就不过多讨论！ 不得不承认，虚拟主机合租确实有一些实惠，以bluehost为例，1000元左右的价格就可以买到两年使用期限，并且独立IP。因为支持无限FTP，无限网站，所以邪客就曾动心过。试想我找十个人一起买的话一个人才100就可以用两年。退一步，五个人用来做blog的话绝对绰绰有余。等于一个人200元可以用两年，一年一百，CP面板，且是名气在外的主机商，相信大部分朋友都十分乐意的！ 不过以上的好处仅仅局限于你与熟识的好友之间的共用，如果是跟陌生人，则万万不可！更不可为了降低成本而将空间卖给他人！ 在写这篇文章的时候邪客个人亲自对虚拟主机合租进行了安全性测试。以邪客心情为例，我在里面一共放了三个网站，都给予了独立的FTP账户权限。主域为xeker.org，其他两个独立的网站分别为baidutadie.com和baidutama.com。（邪客在这里只是为了给大家举例，并非我真用过白度他妈或者白度他爹，我不知道国内有没有与白度两个字类似的剽窃类网站，故不构成侵权，特此通知。） 从下图的FTP上我们可以看到通过常规方法确实比较安全，每个人都只能看到自己的目录，也就是说大家互相独立。 然后我就上了baidutama，因为邪客心情是Linux主机，只支持PHP，所以就FTP上去一个PHP webshell。打开Shell地址后页面就显示出了Shell的当前所在目录。 继续跳转，分别可以查看到邪客心情的主目录以及baidutadie，试着对非baidutama所属的另外两个站点文件进行了编辑、删除、重命名操作，全部通过！ 简单的说，也就是如果你跟不是很熟悉或者不是很信任的人一起买了一个虚拟主机，任何一个人一旦不安好心，随时都可以进入你的FTP账号并且对你的文件进行上传，下载，删除等操作。当然，也可以很轻松的给你的某个页面文件插入网马！ 所以，大家千万不要贪图小便宜而去跟不熟悉的人合租虚拟主机，更要小心那些买了一个虚拟主机却装逼声称自己是VPS或者服务器的骗子以低价高品质诱你进入圈套！]]></description>
		<wfw:commentRss>http://www.xeker.org/archives/829/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

