1538 번 글의 답장글: 정리 : 계정 사용자에대한 /var/www/html 보안 설정 |
글쓴이: 유태
|
글쓴날: 2003년 07월 01일 22:21:49 화(저녁) |
조회: 677 |
감사합니다. 다른 분들을 위해 정리를 하였습니다. ^^
계정 사용자가 root 의 웹페이지 소스를 다 볼 수 있다면,
db의 암호나 게시판 관리자의 암호를 볼 수 있어서 위험하지요.
계정 사용자에대한 /var/www/html 보안 설정입니다.
관리자를 제외하고 나머지 계정 사용자 모두를 공통적인
하나의 group 으로 묶습니다.
예를들어 /etc/passwd 파일에서
san2:x:500:100::/home/san2:/bin/bash
foo1:x:501:100::/home/foo1:/bin/bash
foo2:x:502:100::/home/foo2:/bin/bash
foo3:x:503:100::/home/foo3:/bin/bash
이와 같이 기본 GID를 모두 100 으로 설정합니다.
(참고로 GID 100 은 /etc/group 파일에서 users 입니다.)
그리고나서
# chmod g-rwx /var/www
# chgrp users /var/www
이렇게 하시면 계정 사용자가 /var/www 와 그 이하 디렉토리에는
접근이 금지됩니다.
산이님 감사합니다. ^^
|
이전글 : Re: Re: Re: Re: Re: /var/www/html 보안은 어떻게 하는지요?
다음글 : 안녕하세요 검색소스에 대해서질문이
|
from 211.224.146.69
JS(Redhands)Board 0.4 +@
|