>> Edit article
이름
제목
패스워드
제 짧은 소견으론 httpd에 퍼미션조정은 기본이거니와 web데몬에 워너인 nobody로 디렉토리에 워너를 바꾼다는것은.. 커다란 오점이라 생각합니다. PHP스크립으로 nobodyfile를 뒤저 지운다면 ... -.- 문제가 심각해지겠죠.. PHP와 관련 모든 CGI하에 발생하는 system함수들을 제어하는 기법과 system내게 명령어중 dev를 access하거나 화일변경 여지가 있는 명령들은 전부 퍼미션을 갈아 치워야 할것 같습니다. 이러한 scrpit버그외에 플로우나 smtp ..등 많은 여지가 있는것부터.. 제거해야 하지 않을까요.. 에혀... fstab에 setuid를 막아두고.. 아파치에 워너는 전혀 시스템과 관련이 없는 워너로 해야.... : : 그냥 읽어보다가 도움이 될까해서 올려봅니다. : : : : 저 같은 경우, 제가 관리하는 웹 서버에 150명 정도 계정 사용자들이 : : : : 있습니다. 그래서 보안에 상당히 민감한데요. : : : : 제가 현제 취하고 있는 방법은 : : : : 일단 아파치 디렉터리 자체를 nobody 권한으로 바꿔버렸습니다. : : : : 위치는 /usr/local/apache 입니다. : : : : 이 디렉터리 자체를 nobody.nobody로 바꿔버렸습니다. : : : : 그리고 다른 사람이 볼수 없게 drwxr-x--- 로 막아 버렸거든요. : : : : 이러니까. php 소스 문제랑 sql 접속 비밀번호 등 커버가 되더군요. : : : : 물론 실행 파일과 환경 설정 파일들도 접근할 수가 없죠. : : 훗훗....그럴까요..? : 웹서버가 nobody 로 돌고 있는 이상은...그렇지 못할껄요... : : 생각해 보세요... : php 는 서버측 스크립트인데...서버측에 파일을 만질수 있는 많은 : 함수들이 있습니다.. : : 님의 서버의 사용자중..한명이라도.. : php 로 documentroot 를 삭제하는 프로그램을 만들어 돌린다면..? : : 훗훗....nobody 로 해놓으신것은 커다란 실수 이신듯 합니다..--http://www.verisign.com korea@bcpark.net [cho kyung hee] Public Key ----------------------------------------------------------------------- 3081 8902 8181 00B2 A667 9431 E9C7 B539 8680 2FF4 27D8 4AD4 A078 DAAB DA5D 98AF 4475 E255 4640 A9B3 AEC9 E6C3 3649 AC55 1209 7519 D87B 3D47 49AF 6676 FA39 339F 3282 B66E 3805 F53E 713B 1C46 F58A 6C34 204B C6BB D38B C8CA ACD7 6E62 3F2F 4039 1BE5 44D2 DC4B B525 E60D ACCC 4F09 180B 0E01 CA6D A519 F651 1A61 E081 E5F5 1275 B8E7 3B80 17A8 4F02 0301 0001 -----------------------------------------------------------------------
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved