여러 사람들에게 무료 계정을 주면서 텔넷에 접근권한을 주다보니... 다른 계정자들의 디렉토리를 마음껏 훔쳐볼수가 있더군요...
해결하기 위해 여러 리눅스관련 사이트 게시판에 질문을 올려놓았는데... http://www.linux.co.kr 로부터 나? 그네라는 분으로부터 해결책을 찾을 수가 있었습니다.
이는 root 관리자가 해야할 작업입니다.
보통 사용자 계정은 /home 디렉토리에 생기죠...
이 /home 디렉토리 퍼미션을 우선 711로 설정합니다.
701로 설정할경우 그룹으로 프로젝트를 진행할 경우 문제가 발생할수 있으므로 꼭 711로 설정하여 주시구요.
만약 /home/account 라는 디렉토리가 있으며 이곳의 디렉토리를 웹상에서 표현하면서 텔넷 접속한 사람에게 정보를 노출시키지 않을려면.....
/home/account 디렉토리의 user 소유권을 nobody 로 바꾸어주시구요. group 소유권은 그대로 둡니다....^^(하위 디렉토리는 그대로 둡니다.)
권한은 170 으로 주시면 됩니다....^^
nobody 에게는 실행권한을 주고 account에 소속된 그룹이게는 읽고 쓰고 지우고 실행하는 권한을 주는것입니다...^^
이렇게 하시면 텔넷접속하여서 단순명령으로 이동 또는 파일을 열어보는것을 막을 수 있읍니다. (이렇게 하시면 /home/account 하위디렉토리에 퍼미션이755 되어있는 디렉토리도 접근이 불가능합니다.)
즉 지금까지의 설명을 표현하자면...
[root@akachan /]#chmod 711 home
[root@akachan /]#cd home
[root@akachan /home]#chown nobody:account account
[root@akachan /home]#chmod 170 account
[root@akachan /home]#ls -l account
d--xrwx--- 6 nobody account 4096 May......... account
이 됩니다.
물론 완벽하다는 말은 아닙니다.
텔넷에서 파일의 접근을 막았다는 것이지 웹상에서 php 언어로 접근하는것을 막았다는 것은 아닙니다...^^
php 또한 nobody 로 접근하며 디렉토리의 권한과는 상관없이 파일권한에 읽기 권한이 있으면 복사를 해와버리지요.^^
이걸 막는 방법은 php.ini 파일에서 safe_mode=off 로 되어 있는 부분을 on 으로 바꾸어 주시면 됩니다.
그럼 기본적인 부분은 차단 하였지요...... 하지만 여기서 파일을 열어볼 수 없다?
그건 아니지요 물론 CGI 와 Perl 이 있지요... 말 그대로 CGI 와 Perl 은 불가능한게 없는 언어 입니다...^^
이걸 막는 방법은 아주 없습니다. 왜냐면 리눅스라는게 어셈블리어와 C 언어로 만들어진 언어이기 때문입니다.
C 또는 Perl 로 접근하는 것을 막는 방법은........
아쉽게도 계정 사용자들은 C와 Perl을 사용하지 못하게 하는 방법밖에.... 오직 root 만 사용하게 해야 되겠지요...^^
<출처> 엠파스블로그 마이 러브 라이프
root 관리자만 해당되는 내용입니다. 일반사용자는 ^^;<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
해결하기 위해 여러 리눅스관련 사이트 게시판에 질문을 올려놓았는데... http://www.linux.co.kr 로부터 나? 그네라는 분으로부터 해결책을 찾을 수가 있었습니다.
이는 root 관리자가 해야할 작업입니다.
보통 사용자 계정은 /home 디렉토리에 생기죠...
이 /home 디렉토리 퍼미션을 우선 711로 설정합니다.
701로 설정할경우 그룹으로 프로젝트를 진행할 경우 문제가 발생할수 있으므로 꼭 711로 설정하여 주시구요.
만약 /home/account 라는 디렉토리가 있으며 이곳의 디렉토리를 웹상에서 표현하면서 텔넷 접속한 사람에게 정보를 노출시키지 않을려면.....
/home/account 디렉토리의 user 소유권을 nobody 로 바꾸어주시구요. group 소유권은 그대로 둡니다....^^(하위 디렉토리는 그대로 둡니다.)
권한은 170 으로 주시면 됩니다....^^
nobody 에게는 실행권한을 주고 account에 소속된 그룹이게는 읽고 쓰고 지우고 실행하는 권한을 주는것입니다...^^
이렇게 하시면 텔넷접속하여서 단순명령으로 이동 또는 파일을 열어보는것을 막을 수 있읍니다. (이렇게 하시면 /home/account 하위디렉토리에 퍼미션이755 되어있는 디렉토리도 접근이 불가능합니다.)
즉 지금까지의 설명을 표현하자면...
[root@akachan /]#chmod 711 home
[root@akachan /]#cd home
[root@akachan /home]#chown nobody:account account
[root@akachan /home]#chmod 170 account
[root@akachan /home]#ls -l account
d--xrwx--- 6 nobody account 4096 May......... account
이 됩니다.
물론 완벽하다는 말은 아닙니다.
텔넷에서 파일의 접근을 막았다는 것이지 웹상에서 php 언어로 접근하는것을 막았다는 것은 아닙니다...^^
php 또한 nobody 로 접근하며 디렉토리의 권한과는 상관없이 파일권한에 읽기 권한이 있으면 복사를 해와버리지요.^^
이걸 막는 방법은 php.ini 파일에서 safe_mode=off 로 되어 있는 부분을 on 으로 바꾸어 주시면 됩니다.
그럼 기본적인 부분은 차단 하였지요...... 하지만 여기서 파일을 열어볼 수 없다?
그건 아니지요 물론 CGI 와 Perl 이 있지요... 말 그대로 CGI 와 Perl 은 불가능한게 없는 언어 입니다...^^
이걸 막는 방법은 아주 없습니다. 왜냐면 리눅스라는게 어셈블리어와 C 언어로 만들어진 언어이기 때문입니다.
C 또는 Perl 로 접근하는 것을 막는 방법은........
아쉽게도 계정 사용자들은 C와 Perl을 사용하지 못하게 하는 방법밖에.... 오직 root 만 사용하게 해야 되겠지요...^^
<출처> 엠파스블로그 마이 러브 라이프
root 관리자만 해당되는 내용입니다. 일반사용자는 ^^;<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8130 | 9년 전 | 481 | ||
| 8129 |
|
9년 전 | 635 | |
| 8128 | 9년 전 | 506 | ||
| 8127 |
|
9년 전 | 572 | |
| 8126 | 9년 전 | 494 | ||
| 8125 | 9년 전 | 755 | ||
| 8124 |
|
9년 전 | 498 | |
| 8123 | 9년 전 | 485 | ||
| 8122 | 9년 전 | 420 | ||
| 8121 | 9년 전 | 523 | ||
| 8120 | 9년 전 | 452 | ||
| 8119 | 9년 전 | 534 | ||
| 8118 |
|
9년 전 | 618 | |
| 8117 |
|
9년 전 | 391 | |
| 8116 |
PASKRAN
|
9년 전 | 459 | |
| 8115 | 9년 전 | 450 | ||
| 8114 |
kiplayer
|
9년 전 | 591 | |
| 8113 | 9년 전 | 427 | ||
| 8112 |
|
9년 전 | 547 | |
| 8111 | 9년 전 | 398 | ||
| 8110 | 9년 전 | 434 | ||
| 8109 | 9년 전 | 350 | ||
| 8108 |
|
9년 전 | 530 | |
| 8107 |
|
9년 전 | 424 | |
| 8106 |
|
9년 전 | 419 | |
| 8105 | 9년 전 | 463 | ||
| 8104 |
|
9년 전 | 420 | |
| 8103 |
|
9년 전 | 417 | |
| 8102 |
|
9년 전 | 379 | |
| 8101 |
snshero
|
9년 전 | 764 | |
| 8100 | 9년 전 | 823 | ||
| 8099 | 9년 전 | 789 | ||
| 8098 | 9년 전 | 701 | ||
| 8097 | 9년 전 | 495 | ||
| 8096 | 9년 전 | 694 | ||
| 8095 | 9년 전 | 825 | ||
| 8094 | 9년 전 | 496 | ||
| 8093 | 9년 전 | 782 | ||
| 8092 | 9년 전 | 745 | ||
| 8091 | 9년 전 | 1134 | ||
| 8090 | 9년 전 | 755 | ||
| 8089 | 9년 전 | 953 | ||
| 8088 | 9년 전 | 625 | ||
| 8087 | 9년 전 | 740 | ||
| 8086 | 9년 전 | 505 | ||
| 8085 | 9년 전 | 473 | ||
| 8084 | 9년 전 | 604 | ||
| 8083 | 9년 전 | 576 | ||
| 8082 | 9년 전 | 745 | ||
| 8081 | 9년 전 | 458 | ||
| 8080 | 9년 전 | 553 | ||
| 8079 | 9년 전 | 503 | ||
| 8078 | 9년 전 | 430 | ||
| 8077 | 9년 전 | 508 | ||
| 8076 | 9년 전 | 393 | ||
| 8075 | 9년 전 | 415 | ||
| 8074 | 9년 전 | 374 | ||
| 8073 | 9년 전 | 430 | ||
| 8072 | 9년 전 | 423 | ||
| 8071 |
o1o111
|
9년 전 | 874 | |
| 8070 | 9년 전 | 386 | ||
| 8069 | 9년 전 | 316 | ||
| 8068 | 9년 전 | 575 | ||
| 8067 | 9년 전 | 382 | ||
| 8066 | 9년 전 | 413 | ||
| 8065 | 9년 전 | 360 | ||
| 8064 | 9년 전 | 343 | ||
| 8063 | 9년 전 | 315 | ||
| 8062 | 9년 전 | 294 | ||
| 8061 | 9년 전 | 340 | ||
| 8060 | 9년 전 | 366 | ||
| 8059 | 9년 전 | 301 | ||
| 8058 | 9년 전 | 236 | ||
| 8057 | 9년 전 | 372 | ||
| 8056 | 9년 전 | 292 | ||
| 8055 | 9년 전 | 335 | ||
| 8054 | 9년 전 | 345 | ||
| 8053 | 9년 전 | 394 | ||
| 8052 | 9년 전 | 278 | ||
| 8051 | 9년 전 | 315 | ||
| 8050 | 9년 전 | 381 | ||
| 8049 | 9년 전 | 308 | ||
| 8048 | 9년 전 | 419 | ||
| 8047 | 9년 전 | 342 | ||
| 8046 | 9년 전 | 277 | ||
| 8045 | 9년 전 | 242 | ||
| 8044 | 9년 전 | 329 | ||
| 8043 | 9년 전 | 265 | ||
| 8042 | 9년 전 | 276 | ||
| 8041 | 9년 전 | 324 | ||
| 8040 | 9년 전 | 249 | ||
| 8039 | 9년 전 | 304 | ||
| 8038 | 9년 전 | 259 | ||
| 8037 | 9년 전 | 382 | ||
| 8036 | 9년 전 | 459 | ||
| 8035 | 9년 전 | 415 | ||
| 8034 | 9년 전 | 379 | ||
| 8033 | 9년 전 | 336 | ||
| 8032 | 9년 전 | 402 | ||
| 8031 | 9년 전 | 328 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기