: 좋은 지적이십니다.
:
: phpschool에서의 저의 실수를 지적해주신 것 감사합니다.
:
: 다시 한번 php 아파치 모듈방식의 보안에 정리를 하면
:
: 첫째, php.ini 파일의 safe_mode를 켜 놓고,
:
: 둘째, 퍼미션 조정
:
: 1. public_html 디렉토리는 nobody만이 group실행퍼미션만 가지고 접근해
: 야함(물론 UID권한자는 제외하고)
: 2. 사용자의 홈디렉토리는 1번이 가능하기 위해 other 실행퍼미션을 줌
: => nobody는 사용자의 홈디렉토리에는 other권한을 가지고 접근을
: 하여 public_html디렉토리에는 group권한을 가지고 php파일을 접근
: 하는 것입니다.
흠 other에 실행 퍼미션을 주면 안됩니다. 그렇게 하면 쉘에서 누구라도
파일명만 알고 있다면 접근을 하여 그 내용을 살필 수 있습니다.
필히 group에만 실행 퍼미션이 들어가야 합니다. 그러니까 710입니다.