: 그냥 읽어보다가 도움이 될까해서 올려봅니다.
:
: 저 같은 경우, 제가 관리하는 웹 서버에 150명 정도 계정 사용자들이
:
: 있습니다. 그래서 보안에 상당히 민감한데요.
:
: 제가 현제 취하고 있는 방법은
:
: 일단 아파치 디렉터리 자체를 nobody 권한으로 바꿔버렸습니다.
:
: 위치는 /usr/local/apache 입니다.
:
: 이 디렉터리 자체를 nobody.nobody로 바꿔버렸습니다.
:
: 그리고 다른 사람이 볼수 없게 drwxr-x--- 로 막아 버렸거든요.
:
: 이러니까. php 소스 문제랑 sql 접속 비밀번호 등 커버가 되더군요.
:
: 물론 실행 파일과 환경 설정 파일들도 접근할 수가 없죠.
훗훗....그럴까요..?
웹서버가 nobody 로 돌고 있는 이상은...그렇지 못할껄요...
생각해 보세요...
php 는 서버측 스크립트인데...서버측에 파일을 만질수 있는 많은
함수들이 있습니다..
님의 서버의 사용자중..한명이라도..
php 로 documentroot 를 삭제하는 프로그램을 만들어 돌린다면..?
훗훗....nobody 로 해놓으신것은 커다란 실수 이신듯 합니다..