테스트 사이트 - 개발 중인 베타 버전입니다

헤킹방어 - 이건 꼭 적용하세요.

· 7개월 전 · 950 · 11

헤킹방어 - 이건 꼭 적용하세요.

 

그누보드5는 구조적인 설계 때문에

data 디렉토리에 대하여 쓰기 권한을 열어줘야 합니다.

 

헤커가 어찌 어찌하여

data 디렉토리 안에 php 파일을 업로드 했더라도

실행을 못하게 하는 방법입니다.

 

nginx 기준

 

location ~ ^/tmp/.*\.(php|php5|pht)$ {

deny all;

}

 

location ~* ^/data/.*\.(php|php5|pht)$ {

deny all;

}

location ~ \.php$ {

이하생략

 

적용후 data 디렉토리에 phpinfo.php 파일 하나 만들어서 

위 환경설정 적용전과 적용후를 비교해 보시면 도움이 될거 같습니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 11개

1개월 전
고맙습니다

게시글 목록

번호 제목
21816
21804
21803
21802
21801
21791
21773
21768
21758
21753
21750
21729
21712
21686
21682
21675
21671
21669
21657
21637
21633
21631
21623
21594
21592
21589
21580
21567
21565
21542