그럴 필요가 있을까요.
파일의 확장자를 체크해서 쓰레기통에 버리면, 끝인데...
: 안녕하세요. 이승환입니다.
:
: 요 며칠전 PHP가 업로드 기능때문에 상당히 무식막강(?)한 힘을
:
: 가지고 있다는것을 실감했습죠..
:
: 화일 업로드를 이용하여 거기에 PHP화일을 업로드 하여
:
: 별짓을 다 할수 있더군요..
:
: 일전의 아파치 홈페이지의 해킹 사례도 이것을 이용하였더군요.
:
: 그래서 이것의 해결법을 생각하던중..
:
: PHP를 safe_mode로 실행하는것과.. 업로드시에 php화일을 막는것..
:
: 화일의 이름을 무조건 변환하여 저장하는것 등을 생각해 봤는데..
:
: 귀찮아서리..
:
: 그냥 화일 서버를 따로 하나 구성하여 NFS로 묶어 버렸습니다.
:
: 그리고 화일서버에 서브도메인을 하나 주고 그곳엔 아파치를 디폴트로
:
: 깔아 놨지요.. ^^;
:
: 이렇게 하니 서버 부하도 줄어 들고.. 또한 기본아파치는 php를 실행할수
:
: 없으니 보안 문제도 한결 탄탄해 지더군요.. ^^;
:
: 그냥 1원짜리 팁입죠..