: : 좋은 지적이십니다.
: :
: : phpschool에서의 저의 실수를 지적해주신 것 감사합니다.
: :
: : 다시 한번 php 아파치 모듈방식의 보안에 정리를 하면
: :
: : 첫째, php.ini 파일의 safe_mode를 켜 놓고,
: :
: : 둘째, 퍼미션 조정
: :
: : 1. public_html 디렉토리는 nobody만이 group실행퍼미션만 가지고 접근
해
: : 야함(물론 UID권한자는 제외하고)
: : 2. 사용자의 홈디렉토리는 1번이 가능하기 위해 other 실행퍼미션을 줌
: : => nobody는 사용자의 홈디렉토리에는 other권한을 가지고 접근을
: : 하여 public_html디렉토리에는 group권한을 가지고 php파일을 접근
: : 하는 것입니다.
:
: 흠 other에 실행 퍼미션을 주면 안됩니다. 그렇게 하면 쉘에서 누구라도
: 파일명만 알고 있다면 접근을 하여 그 내용을 살필 수 있습니다.
:
: 필히 group에만 실행 퍼미션이 들어가야 합니다. 그러니까 710입니다.
제가 말씀드리는 건 사용자 홈디렉토리의 other에 실행퍼미션을 주어야 된다
는 것입니다.
물론, 그 밑에 있는 public_html디렉토리는 적수님의 해결 방법대로 710으
로 주어야 되고요..
사용자의 홈디렉토리(홈페이지가 아니라)에 other 퍼미션에 실행권한을 주지
않으면 nobody가 어떻게 그 밑에 있는 public_html을 접근을 하죠?
만약, 사용자의 홈디렉토리 퍼미션이 710으로 되어있고 그룹소유자가 nobody
가 아닌 다른 것으로 되어있다면 nobody가 어떻게 그 밑에 있는 public_html
디렉토리에 접근할 수 있는가 해서요..
그래서 제 말은 적수님의 말씀대로 public_html은 710으로 (그룹소유자는
nobody)로 하고, 그 상위 디렉토리인 사용자의 홈디렉토리는 701으로 하는
것이 아닌가 해서요..
제 생각이 틀린 건가요?