>> Delete Reply from No. 0 article
No. RE: RE: PHP화일 업로드하여 크래킹(?) 하는거 막기.

등록 2000-05-19 18:45:00     조회 8
이름 이승환    

		그럴 필요가 분명 있을겁니다. ^^;
 
PHP 화일도 업로드 할수 있게 한다면 PHP 소스 공유 게시판 같은 경우
 아주 유용하게 사용할수 있겠죠..?..
 물론 화면에 보일수도 있고.. phps 라는 확장자를 이용할수 있지만.
 왠지 업로드 화일의 확장자에 제한을 둔다는거.. 그리 깔끔한 방식은
 아닐거 같아서요..^^;
 물론 두대의 서버를 둘수가 없다면 확장자를 체크하는게 최선(?) 이겠죠.
 : 그럴 필요가 있을까요.
: 파일의 확장자를 체크해서 쓰레기통에 버리면, 끝인데...
:
: : 안녕하세요. 이승환입니다.
: :
: :  요 며칠전 PHP가 업로드 기능때문에 상당히 무식막강(?)한 힘을
: :
: :  가지고 있다는것을 실감했습죠..
: :
: :  화일 업로드를 이용하여 거기에 PHP화일을 업로드 하여
: :
: :  별짓을 다 할수 있더군요..
: :
: :  일전의 아파치 홈페이지의 해킹 사례도 이것을 이용하였더군요.
: :
: :  그래서 이것의 해결법을 생각하던중..
: :
: :  PHP를 safe_mode로 실행하는것과.. 업로드시에 php화일을 막는것..
: :
: :  화일의 이름을 무조건 변환하여 저장하는것 등을 생각해 봤는데..
: :
: :  귀찮아서리..
: :
: :  그냥 화일 서버를 따로 하나 구성하여 NFS로 묶어 버렸습니다.
: :
: :  그리고 화일서버에 서브도메인을 하나 주고 그곳엔 아파치를 디폴트로
: :
: :  깔아 놨지요.. ^^;
: :
: :  이렇게 하니 서버 부하도 줄어 들고.. 또한 기본아파치는 php를 실행할
수
: :
: :  없으니 보안 문제도 한결 탄탄해 지더군요.. ^^;
: :
: :  그냥 1원짜리 팁입죠..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved