묻고답하기

처음 설치시 모든폴더에 777 권한을 주었던것이 내내 불안해서 오늘 맘먹고 권한을 모두 디텍토리 755 파일 644 로 변경 그리고 files 폴더는 755 퍼미션을 주고나니 글쓰기에 파일첨부가 안돼서 777 디텍토리 파일권한은 644 유지 권환과 소유자를 http로 바꾸고나니 활성화가 됬습니다,  

그런데 문득 ... 이렇게 모든 권한을 주고나면 ? 

파일 폴더엔 사용자의 db정보 등이 그대로 노출되는건 아닌지? 

하는 노파심에 

도메인/경로~/db.config.php 를 브라우져 창에 넣어보니 

헉!!! 넘어갑니다 ;;;;;

그러나 다행히 브라우져에 아무런 정보도 표시는 안돼더군요....

그래도 불안한 마음에 웹페이지 소스를 보니 일단 아무표시없음...

다시 페이지 검사로 들어가보니 ... 경로에 파일을 다운받을수 있더군요...

아래 이미지의 방법으로 말입니다...

캡처.JPG

이것 큰일이다 라는 생각으로 그파일을 열어보니 

다행히 아무런 내용도 표시도 없더군요 ..

표시없음.jpg

 

이게참 다행은 다행인데요...

일단 이런식으로 파일 다운이 가능 하다는것이 불안 하기도 하구요....
파일에준 644권한과 http 소유자와 그룹에 해당 files 폴더의 권한을 준것이 문제는 되지 않을까 하는 걱정이 드네요...
 
질문은 게시글과 같은 권한의 환경설정이 문제는 없을까 하는 점과요..
파일이 다운되고 조회가 되는데 해당 파일이 빈파일로 보여지는 원리가 궁금 하기도해서 질문을 남겨 봅니다..
 
xe 사용자 여러분 퍼미션 주의 하시구요..
 
윈도우10 이번에 최신 빌드버전으로 업그레이드 한후에 권한이 엄청 강화되서 사용하기가 짜증납니다 ...
사진 /문서 /비디오 등등 사용자 디텍토리의 방화벽 보호가 아주 지나칠 만큼 활성화 되어서 무언가 작성 하거나 저장 하려면 일일히 프로그램의 실행을 허용해 줘야 하더군요....
 
아마 철벽같은 방어는 이처럼 스스로의 불편을 어느정도는 감수해야한다는거,,,,
xe 코어의 퍼미션도 마찮가지 의미가 아닐까 생각이 드네요....
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
꼰땅마 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
정성욱 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
선윤희 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
이동일 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
함형도 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
꼰땅마 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
미라쿨 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [2] 2007.08.10
나용준 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
조봉국 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [2] 2007.08.10
ⓖaⓘmerefue 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
자전거 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
신상백 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [3] 2007.08.10
정태석 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [4] 2007.08.10
네잎클럽 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
정지형 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
장명수 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [2] 2007.08.10
정종현 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
보드짱!!! 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
김윤숙 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
Daniel Koo 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
정종현 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
조규식 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
정지영 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
구동 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
설화 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
설화 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
이선정 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?  
정지영 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
김병수 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요? [1] 2007.08.10
천상세계 회원가입시나 수정시 닉네임/ID /E-mail 은 중복체크를 하자나요 . 이름도 가능할까요?