嘿哟!
作为我们产品的一部分,我们在客户端的服务器上有一个与他们的数据库交互的就地安装程序。我们目前正在将其转换为windows服务。我们已经找到了如何使用nssm制作windows服务,但我们遇到的一个问题是,如何通过允许攻击者将我们的代码与他们的代码进行切换来确保我们的客户端不面临安全风险(例如提升的权限)。
更具体地说,该服务将运行一个类似于%SOME_DIR%\node.exe my_javascript.js的命令,我们希望避免让外部播放器只切换出node.exe或javascript文件。
所以我的问题有三个:
非常感谢你的回答!
干杯☀️
菲尔
发布于 2019-04-20 19:58:49
看看我能不能回答你的三个问题。
如果你需要我的任何一个答案的更多细节,请随时询问!
https://serverfault.com/questions/960507
复制相似问题