>> Delete Reply from No. 511 article
No. RE: PHP화일 업로드하여 크래킹(?) 하는거 막기.

등록 2000-05-19 12:06:00     조회 8
이름 PHPER    

		그럴 필요가 있을까요.
파일의 확장자를 체크해서 쓰레기통에 버리면, 끝인데...
 : 안녕하세요. 이승환입니다.
:
:  요 며칠전 PHP가 업로드 기능때문에 상당히 무식막강(?)한 힘을
:
:  가지고 있다는것을 실감했습죠..
:
:  화일 업로드를 이용하여 거기에 PHP화일을 업로드 하여
:
:  별짓을 다 할수 있더군요..
:
:  일전의 아파치 홈페이지의 해킹 사례도 이것을 이용하였더군요.
:
:  그래서 이것의 해결법을 생각하던중..
:
:  PHP를 safe_mode로 실행하는것과.. 업로드시에 php화일을 막는것..
:
:  화일의 이름을 무조건 변환하여 저장하는것 등을 생각해 봤는데..
:
:  귀찮아서리..
:
:  그냥 화일 서버를 따로 하나 구성하여 NFS로 묶어 버렸습니다.
:
:  그리고 화일서버에 서브도메인을 하나 주고 그곳엔 아파치를 디폴트로
:
:  깔아 놨지요.. ^^;
:
:  이렇게 하니 서버 부하도 줄어 들고.. 또한 기본아파치는 php를 실행할수
:
:  없으니 보안 문제도 한결 탄탄해 지더군요.. ^^;
:
:  그냥 1원짜리 팁입죠..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved