테스트 사이트 - 개발 중인 베타 버전입니다

헤킹방어 - 이건 꼭 적용하세요.

· 7개월 전 · 948 · 11

헤킹방어 - 이건 꼭 적용하세요.

 

그누보드5는 구조적인 설계 때문에

data 디렉토리에 대하여 쓰기 권한을 열어줘야 합니다.

 

헤커가 어찌 어찌하여

data 디렉토리 안에 php 파일을 업로드 했더라도

실행을 못하게 하는 방법입니다.

 

nginx 기준

 

location ~ ^/tmp/.*\.(php|php5|pht)$ {

deny all;

}

 

location ~* ^/data/.*\.(php|php5|pht)$ {

deny all;

}

location ~ \.php$ {

이하생략

 

적용후 data 디렉토리에 phpinfo.php 파일 하나 만들어서 

위 환경설정 적용전과 적용후를 비교해 보시면 도움이 될거 같습니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 11개

1개월 전
고맙습니다

게시글 목록

번호 제목
22349
22347
22312
22308
22303
22282
22269
22259
22253
22234
22221
22197
22191
22179
22151
22144
22135
22130
22118
22110
22098
22095
22076
22057
22053
22051
22050
22046
22044
22042