테스트 사이트 - 개발 중인 베타 버전입니다

헤킹방어 - 이건 꼭 적용하세요.

· 7개월 전 · 944 · 11

헤킹방어 - 이건 꼭 적용하세요.

 

그누보드5는 구조적인 설계 때문에

data 디렉토리에 대하여 쓰기 권한을 열어줘야 합니다.

 

헤커가 어찌 어찌하여

data 디렉토리 안에 php 파일을 업로드 했더라도

실행을 못하게 하는 방법입니다.

 

nginx 기준

 

location ~ ^/tmp/.*\.(php|php5|pht)$ {

deny all;

}

 

location ~* ^/data/.*\.(php|php5|pht)$ {

deny all;

}

location ~ \.php$ {

이하생략

 

적용후 data 디렉토리에 phpinfo.php 파일 하나 만들어서 

위 환경설정 적용전과 적용후를 비교해 보시면 도움이 될거 같습니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 11개

1개월 전
고맙습니다

게시글 목록

번호 제목
23254
23244
23241
23236
23200
23199
23179
23174
23138
23128
23125
23116
23109
23099
23092
23083
23079
23063
23050
23036
23029
23007
23003
22983
22959
22943
22939
22934
22905
22897