Это так, предположения. Если у тебя связка nginx + php-fpm и при этом php-fpm висит на 0.0.0.0 вместо 127.0.0.1, то любой может выполнять PHP-шный код без авторизации и смс у тебя в системе. Я поржал, что в твоём же вопросе на стэковерфлоу висит https://stackoverflow.com/a/64921705
Пойду проверю пхп-фпм у себя
как посмотреть на чем он висит? разве ufw не защищает эти порты? у меня там стоят правила
Обсуждают сегодня