묻고답하기
퍼미션 변경을 했더니 경로상 db config.php 파일이 다운로드 됩니다...
2019.06.08 09:24
처음 설치시 모든폴더에 777 권한을 주었던것이 내내 불안해서 오늘 맘먹고 권한을 모두 디텍토리 755 파일 644 로 변경 그리고 files 폴더는 755 퍼미션을 주고나니 글쓰기에 파일첨부가 안돼서 777 디텍토리 파일권한은 644 유지 권환과 소유자를 http로 바꾸고나니 활성화가 됬습니다,
그런데 문득 ... 이렇게 모든 권한을 주고나면 ?
파일 폴더엔 사용자의 db정보 등이 그대로 노출되는건 아닌지?
하는 노파심에
도메인/경로~/db.config.php 를 브라우져 창에 넣어보니
헉!!! 넘어갑니다 ;;;;;
그러나 다행히 브라우져에 아무런 정보도 표시는 안돼더군요....
그래도 불안한 마음에 웹페이지 소스를 보니 일단 아무표시없음...
다시 페이지 검사로 들어가보니 ... 경로에 파일을 다운받을수 있더군요...
아래 이미지의 방법으로 말입니다...
이것 큰일이다 라는 생각으로 그파일을 열어보니
다행히 아무런 내용도 표시도 없더군요 ..
이게참 다행은 다행인데요...
댓글 4
-
기진곰
2019.06.08 13:35
-
인천한량
2019.06.08 15:33
아 그렇군요 다행이네요^^
감사드립니다
퍼미션은 모두 폴더755 파일 644로하고 files폴더는 755로했더니 첨부파일이 안되서 777에 파일644로 했습니다. 퍼미션은 이상이 없을까요?
-
기진곰
2019.06.09 21:40
files 폴더 아래는 777/666 또는 707/606이 정석입니다. (폴더는 홀수, 파일은 짝수)
644로 되어 있으면 삭제나 수정이 되지 않을 가능성이 높습니다.
-
인천한량
2019.06.11 10:04
감사합니다 의견을 반영해 보겠습니다 권한 설정이 여간 머리 아픈게 아니군요;;;
정상입니다. 직접 접근하려고 하면 DB 정보가 노출되지 않고 백지로 나오도록 설계되어 있습니다. 퍼미션과는 상관없습니다.