>> Delete No. 13288 article
No. [질문]레드헷 6.2 Wu-ftp, 계정사용자, ftp디렉토리접근
제어

등록 2000-12-03 00:37:00 By localhost     조회 2
이름 eyeshoping    

		버처호스팅을 위해 웹설정이 끝났지만.
심각한 문제가 발생하였습니다.
버처호스팅한 계정에 대하여 ftp접근을 허가해야 합니다.
ftp접근허가까지도 문제가 없지만.
가장중요한 것은
제가 운영하는 서버가 쇼핑몰을 운영할 예정이며 각종 프로그램이과
중요한 고객데이터가 저장되는데..... 문제가 생겼습니다.
문제는 버처호스팅을 위해 열어준 ftp계정으로 서버상의
모든디렉토리가 접근가능하며 .
일부파일에 대해 다운로드가 가능하다는것입니다. 또한 cgi구동을 위해
퍼미션을 낮게 잡은 파일과 디렉토리에 대하여 편집이 가능할수도 있다는
심각한 문제를 가지고 있습니다.
버처호스팅한 쪽을 신뢰하지 못해서라기보다
고객데이터와 실수로인한 서버의 치명적인 손실을 막기위해서
ftp계정사용자의 접근 디렉토리를
자신의 홈디렉토리 이하로만 접근이 가능하게 설정해야 한다는 점입니다.
몇가지 문서를 찾아본결과.
anonymouse에 대한 접근은 /etc/ftpusers 파일을 편집함으로 해서
막을수 있었지만 .
정식계정사용자이며 버처호스팅을 위해 열어준 ftp계정에 대한 디렉토리
제한이 안된다는 점입니다.
/etc/ftpaccess 파일에 구룹을 설정하고 그 구룹의 루트디렉토리를 자신의
홈디렉토리로 설정하므로 해서 제어가 가능할것 같다는 생각을
일부 문서를 통해 알았습니다만.
정확한 예제가 없이 임의 편집이 불가능한 상태입니다.
제발 고수님들의 넓은 가르침을 바랍니다.
저 이거 디렉토리 제한 못하면 사장님한테 무자게 혼나염 ..
혹시 잘릴지더 모름니다 ㅜㅜ
요즘 취직자리더 구하기 힘들다는데 저 잘리면 머 먹거 살아야 할지 ㅜㅜ
 제발 고수님들 허접한 초보에게 광명의 빛을 주세염 .--흑흑 언제나 허접을 면하나 ㅜㅜ
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved