웹마스터 팁
설치후 권한 재조정
2008.06.17 09:23
보통 설치후 곧장 사이트를 꾸미시는데,
707 로 설치하신후 755로 바꾸는걸 고려해보십시오.
707 이면 아무나 들어와서 쓰고 지울 수 있는 권한이겠죠?
755면 진입은 되나 쓰고 지울 수는 없겠죠.
댓글 4
-
곽태영*
2008.06.17 09:29
-
dhseo
2008.06.17 11:19
707로 변경할 경우, 해커가 게스트로 로그인하여 특정 파일을 수정하거나 생성하여 악성코드를 추가하는 경우가 많습니다.
특히 타겟은 무차별 적이구요
무슨 보안 팀이라구해서, 해킹했으니 보안을 강화할려면 자신에게 연락하라는 해킹 데몬도 있는 듯합니다.
해당 사항들은 게스트로 쓰기 권한이 있을 경우에 발생하구요.
아마도 게스트나 telnet의 80 포트를 이용한 접속을 한후에 해당 코드를 수정하는 방식으로 진행될 듯합니다.
권한이 없어도 익명으로 80포트에 로그인이 가능하고, 777이면 익명으로 쓰기 권한이 있으니
마음대로 수정할 수가 있는 겁니다.
방지법은 php의 설정 일부분과(검색했지만, 적용을 안해서 까먹었습니다. 검색해보시면 나올껍니다.)
owner를 웹데몬을 변경하고, 권한은 웹데몬(일반적으로 apache.apache)만 쓰시 권한만 주고
다른 넘들은 읽고 실행만 주는 방식(755), 혹은 읽기만(744) 혹은 권한을 주지 않는 방식(700)을 이용해서
보안을 조금 더 높이자는 거죠
* zbex는 자신이 설치한 경로를 말하며, 웹 루트에 설치했을 경우 . 을 넣으시면 됩니다.
우선 웹 디렉트리로 이동하셔서(cd /var/www/html 일반적으로...)
즉. ower와 group를 변경하신후(chown apache.apache -R zbex), 권한을 변경하시면(chmod 755 zbex -R)
보안이 한층 간단하게 증가됩니다..;;
* 775나 apache.apache 혹은 zbex 같은 경로는 자신의 설정or 취양에 맞게 변경하시면 됩니다.
*()안에 명령어를 써놨으니 참조하세요
-R이란 옵션은 하위 경로 포함이라는 옵션입니다. -
곽태영*
2008.06.17 20:02
우전 정성어린 답변에 추천 한 번 날리고 시작합니다.
저같은 경우에는 ftp 프로그램정도 사용가능 수준이어서 명령어를 어떻게 적용하는지는 모르겠습니다만
zbxe 폴더 전체를 755로 권한 수정하면 되는건가요?
역시 더 공부를... -
dhseo
2008.06.24 12:58
zbxe 폴더 전체를 apache.apache로 변경하구요
그다음에 권한을 755로 수정하시면 됩니다.
명령어는 다음 2줄이 들어가내요;
실행(x)권한에 예민하신분은 별도로 설정해주시구요;
chown apache.apache -R zbex
chmod 755 zbex -R
제목 | 글쓴이 | 날짜 |
---|---|---|
1.0.3버전 외부 페이지 쿼리 스트링 붙일때 주의 하세요. | 그라미 | 2008.06.03 |
일정 기간이 지난 글에 코멘트 등록 제한 [3] | 老姜君 | 2008.06.03 |
링크 사이트 제작을 위한 어드바이스 - Planning 1 - [7] | Hammer | 2008.06.04 |
링크 사이트 제작을 위한 어드바이스 - Planning 2 - [6] | Hammer | 2008.06.04 |
1.03버전 글쓸때 오류... [1] | 화려한 부활 | 2008.06.05 |
링크 사이트 제작을 위한 어드바이스 - Fade In MouseOver - [3] | Hammer | 2008.06.06 |
(위젯) 이미지 클라우드 스킨 사용 법 [2] | Simulz | 2008.06.06 |
PHP 폼메일 [9] | 헥토르 | 2008.06.09 |
링크 사이트 제작을 위한 어드바이스 - MouseOver Preview - [6] | Hammer | 2008.06.10 |
설치시 초기화면으로 돌아가는 문제 해결방법 [4] | PICSTORY™ | 2008.06.11 |
☆조회수.추천수 구간에 따른 이미지 나타내기(Hot 등..) - 갤러리게시판&최근이미지위젯☆ [5] | 오기오기 | 2008.06.12 |
페이지 숫자에 네이버처럼 사각테두리 씌우기 [8] | 탑심 | 2008.06.15 |
할수 있다!! 내 맘대로 DB주무르기 ★DB방식 변경★ | 토리세상 | 2008.06.16 |
페이지 작성이나 수정후 적용이 안돼서 고생하는 많은 분들을 위하여 [1] | cyric | 2008.06.17 |
설치후 권한 재조정 [4] | 덱스터 | 2008.06.17 |
아이프레임속 링크를 기존페이지에서 이동하기 [1] | 정다운804 | 2008.06.19 |
업그레이드 쉽고,안전하게 하기 [5] | wannabewize | 2008.06.21 |
Autolink에 주소 복사 추가 & 본문 글 주소 복사 추가 [4] | 탑심 | 2008.06.22 |
[1원짜리팁] 큰 이미지 썸네일 못생성& 확장변수 원하는 곳에 배치하기 ^^ [2] | 파파민 | 2008.06.23 |
동일한 계정내에서의 포워딩 방법 [2] | 하이쿠 | 2008.07.01 |
755 권한에 대한 설명과 그 이유도 말씀해주시면 더 좋겠네요