Warning: session_destroy() [function.session-destroy]: Session object destruction failed in /home/httpd/html/board/include/header.php on line 32
적수네 동네 - 1원짜리 팁? [ 게시물 삭제 ]
>> Delete Reply from No. 877 article
No. RE: RE: [참고] 아파치 실행파일(httpd)에 대한 퍼미션

등록 2000-12-11 15:03:00     조회 5
이름 fith    

		: 그냥 읽어보다가 도움이 될까해서 올려봅니다.
:
: 저 같은 경우, 제가 관리하는 웹 서버에 150명 정도 계정 사용자들이
:
: 있습니다. 그래서 보안에 상당히 민감한데요.
:
: 제가 현제 취하고 있는 방법은
:
: 일단 아파치 디렉터리 자체를 nobody 권한으로 바꿔버렸습니다.
:
: 위치는 /usr/local/apache 입니다.
:
: 이 디렉터리 자체를 nobody.nobody로 바꿔버렸습니다.
:
: 그리고 다른 사람이 볼수 없게 drwxr-x--- 로 막아 버렸거든요.
:
: 이러니까. php 소스 문제랑 sql 접속 비밀번호 등 커버가 되더군요.
:
: 물론 실행 파일과 환경 설정 파일들도 접근할 수가 없죠.
 훗훗....그럴까요..?
웹서버가 nobody 로 돌고 있는 이상은...그렇지 못할껄요...
 생각해 보세요...
php 는 서버측 스크립트인데...서버측에 파일을 만질수 있는 많은
함수들이 있습니다..
 님의 서버의 사용자중..한명이라도..
php 로 documentroot 를 삭제하는 프로그램을 만들어 돌린다면..?
 훗훗....nobody 로 해놓으신것은 커다란 실수 이신듯 합니다..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved