nobody란 사용자중 하나입니다 아파치 서버의 경우 서버가
프로세스를 생성할 때 nobody 의 권한으로(ps 명령 후에 uid를 참고 하세요.)
실행이 됩니다. 어떤 사용자가 실행한 프로그램은 그 사용자가 가진
권한 내에서만 파일들을 다룰 수 있는데 예를 들어 bluehat 사용자가
emacs 등의 편집기로 redhat 사용자 만의 파일(예를 들어 700)을 열려고
한다면 거부당하게 되는데 이건 실행된 emacs가 현재 bluehat의 권한을
가지고 있기 때문입니다.
아파치 서버는 실제로는 루트가 실행하겠지만 이런 막강한 권한을 가질
경우 이 서버 프로그램이 소중한 파일을 날리거나 유출 시킬 수 있으니
nobody의 권한만을 갖게 되고 nobody가 사용 가능한(nobody소유라든지
744 권한의 파일이라든지..) 파일들만 아파치가 접근하는 것입니다.
이 외에도 아파치의 설정 파일은 다른 제한을 둘 수 있는 것으로 알고
있습니다만 상당히 효과적인 것 같다는 생각을 하고 있습니다.
다른 서버들도 이런 것을 적용하는지는 수련이 부족해서 이만.
: 반갑습니다..
:
: nobody 계정이란 어떤것인지 궁금합니다..
: 자세히 알려주시면 고맙겠습니다..