>> Delete Reply from No. 0 article
No. RE: RE: 문제가 있군요.

등록 2000-04-01 23:53:00     조회 5
이름 윤용섭    

		: : 좋은 지적이십니다.
: :
: : phpschool에서의 저의 실수를 지적해주신 것 감사합니다.
: :
: : 다시 한번 php 아파치 모듈방식의 보안에 정리를 하면
: :
: : 첫째, php.ini 파일의 safe_mode를 켜 놓고,
: :
: : 둘째, 퍼미션 조정
: :
: : 1. public_html 디렉토리는 nobody만이 group실행퍼미션만 가지고 접근
해
: :    야함(물론 UID권한자는 제외하고)
: : 2. 사용자의 홈디렉토리는 1번이 가능하기 위해 other 실행퍼미션을 줌
: :    => nobody는 사용자의 홈디렉토리에는 other권한을 가지고 접근을
: :    하여 public_html디렉토리에는 group권한을 가지고 php파일을 접근
: :    하는 것입니다.
:
: 흠 other에 실행 퍼미션을 주면 안됩니다. 그렇게 하면 쉘에서 누구라도
: 파일명만 알고 있다면 접근을 하여 그 내용을 살필 수 있습니다.
:
: 필히 group에만 실행 퍼미션이 들어가야 합니다. 그러니까 710입니다.
 제가 말씀드리는 건 사용자 홈디렉토리의 other에 실행퍼미션을 주어야 된다
는 것입니다.
물론, 그 밑에 있는 public_html디렉토리는 적수님의 해결 방법대로 710으
로 주어야 되고요..
 사용자의 홈디렉토리(홈페이지가 아니라)에 other 퍼미션에 실행권한을 주지
않으면 nobody가 어떻게 그 밑에 있는 public_html을 접근을 하죠?
만약, 사용자의 홈디렉토리 퍼미션이 710으로 되어있고 그룹소유자가 nobody
가 아닌 다른 것으로 되어있다면 nobody가 어떻게 그 밑에 있는 public_html
디렉토리에 접근할 수 있는가 해서요..
 그래서 제 말은 적수님의 말씀대로 public_html은 710으로 (그룹소유자는
nobody)로 하고, 그 상위 디렉토리인 사용자의 홈디렉토리는 701으로 하는
것이 아닌가 해서요..
 제 생각이 틀린 건가요?
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved