여러 사람들에게 무료 계정을 주면서 텔넷에 접근권한을 주다보니... 다른 계정자들의 디렉토리를 마음껏 훔쳐볼수가 있더군요...
해결하기 위해 여러 리눅스관련 사이트 게시판에 질문을 올려놓았는데... http://www.linux.co.kr 로부터 나? 그네라는 분으로부터 해결책을 찾을 수가 있었습니다.
이는 root 관리자가 해야할 작업입니다.
보통 사용자 계정은 /home 디렉토리에 생기죠...
이 /home 디렉토리 퍼미션을 우선 711로 설정합니다.
701로 설정할경우 그룹으로 프로젝트를 진행할 경우 문제가 발생할수 있으므로 꼭 711로 설정하여 주시구요.
만약 /home/account 라는 디렉토리가 있으며 이곳의 디렉토리를 웹상에서 표현하면서 텔넷 접속한 사람에게 정보를 노출시키지 않을려면.....
/home/account 디렉토리의 user 소유권을 nobody 로 바꾸어주시구요. group 소유권은 그대로 둡니다....^^(하위 디렉토리는 그대로 둡니다.)
권한은 170 으로 주시면 됩니다....^^
nobody 에게는 실행권한을 주고 account에 소속된 그룹이게는 읽고 쓰고 지우고 실행하는 권한을 주는것입니다...^^
이렇게 하시면 텔넷접속하여서 단순명령으로 이동 또는 파일을 열어보는것을 막을 수 있읍니다. (이렇게 하시면 /home/account 하위디렉토리에 퍼미션이755 되어있는 디렉토리도 접근이 불가능합니다.)
즉 지금까지의 설명을 표현하자면...
[root@akachan /]#chmod 711 home
[root@akachan /]#cd home
[root@akachan /home]#chown nobody:account account
[root@akachan /home]#chmod 170 account
[root@akachan /home]#ls -l account
d--xrwx--- 6 nobody account 4096 May......... account
이 됩니다.
물론 완벽하다는 말은 아닙니다.
텔넷에서 파일의 접근을 막았다는 것이지 웹상에서 php 언어로 접근하는것을 막았다는 것은 아닙니다...^^
php 또한 nobody 로 접근하며 디렉토리의 권한과는 상관없이 파일권한에 읽기 권한이 있으면 복사를 해와버리지요.^^
이걸 막는 방법은 php.ini 파일에서 safe_mode=off 로 되어 있는 부분을 on 으로 바꾸어 주시면 됩니다.
그럼 기본적인 부분은 차단 하였지요...... 하지만 여기서 파일을 열어볼 수 없다?
그건 아니지요 물론 CGI 와 Perl 이 있지요... 말 그대로 CGI 와 Perl 은 불가능한게 없는 언어 입니다...^^
이걸 막는 방법은 아주 없습니다. 왜냐면 리눅스라는게 어셈블리어와 C 언어로 만들어진 언어이기 때문입니다.
C 또는 Perl 로 접근하는 것을 막는 방법은........
아쉽게도 계정 사용자들은 C와 Perl을 사용하지 못하게 하는 방법밖에.... 오직 root 만 사용하게 해야 되겠지요...^^
<출처> 엠파스블로그 마이 러브 라이프
root 관리자만 해당되는 내용입니다. 일반사용자는 ^^;<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
해결하기 위해 여러 리눅스관련 사이트 게시판에 질문을 올려놓았는데... http://www.linux.co.kr 로부터 나? 그네라는 분으로부터 해결책을 찾을 수가 있었습니다.
이는 root 관리자가 해야할 작업입니다.
보통 사용자 계정은 /home 디렉토리에 생기죠...
이 /home 디렉토리 퍼미션을 우선 711로 설정합니다.
701로 설정할경우 그룹으로 프로젝트를 진행할 경우 문제가 발생할수 있으므로 꼭 711로 설정하여 주시구요.
만약 /home/account 라는 디렉토리가 있으며 이곳의 디렉토리를 웹상에서 표현하면서 텔넷 접속한 사람에게 정보를 노출시키지 않을려면.....
/home/account 디렉토리의 user 소유권을 nobody 로 바꾸어주시구요. group 소유권은 그대로 둡니다....^^(하위 디렉토리는 그대로 둡니다.)
권한은 170 으로 주시면 됩니다....^^
nobody 에게는 실행권한을 주고 account에 소속된 그룹이게는 읽고 쓰고 지우고 실행하는 권한을 주는것입니다...^^
이렇게 하시면 텔넷접속하여서 단순명령으로 이동 또는 파일을 열어보는것을 막을 수 있읍니다. (이렇게 하시면 /home/account 하위디렉토리에 퍼미션이755 되어있는 디렉토리도 접근이 불가능합니다.)
즉 지금까지의 설명을 표현하자면...
[root@akachan /]#chmod 711 home
[root@akachan /]#cd home
[root@akachan /home]#chown nobody:account account
[root@akachan /home]#chmod 170 account
[root@akachan /home]#ls -l account
d--xrwx--- 6 nobody account 4096 May......... account
이 됩니다.
물론 완벽하다는 말은 아닙니다.
텔넷에서 파일의 접근을 막았다는 것이지 웹상에서 php 언어로 접근하는것을 막았다는 것은 아닙니다...^^
php 또한 nobody 로 접근하며 디렉토리의 권한과는 상관없이 파일권한에 읽기 권한이 있으면 복사를 해와버리지요.^^
이걸 막는 방법은 php.ini 파일에서 safe_mode=off 로 되어 있는 부분을 on 으로 바꾸어 주시면 됩니다.
그럼 기본적인 부분은 차단 하였지요...... 하지만 여기서 파일을 열어볼 수 없다?
그건 아니지요 물론 CGI 와 Perl 이 있지요... 말 그대로 CGI 와 Perl 은 불가능한게 없는 언어 입니다...^^
이걸 막는 방법은 아주 없습니다. 왜냐면 리눅스라는게 어셈블리어와 C 언어로 만들어진 언어이기 때문입니다.
C 또는 Perl 로 접근하는 것을 막는 방법은........
아쉽게도 계정 사용자들은 C와 Perl을 사용하지 못하게 하는 방법밖에.... 오직 root 만 사용하게 해야 되겠지요...^^
<출처> 엠파스블로그 마이 러브 라이프
root 관리자만 해당되는 내용입니다. 일반사용자는 ^^;<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
게시글 목록
| 번호 | 제목 |
|---|---|
| 8947 | |
| 8946 | |
| 8945 | |
| 8939 |
JavaScript
테이블 셀에 링크하는법 & 마우스 오버
5
|
| 8930 |
JavaScript
a href 링크로 라디오박스 선택
8
|
| 8924 | |
| 8922 | |
| 8914 |
Flash
Flv 플래쉬 플래이어
7
|
| 8909 | |
| 8907 |
JavaScript
home, end키
1
|
| 28496 |
HTML
특수문자 모음
5
|
| 8906 |
JavaScript
콘솔 화면 보호기 끄기
|
| 8905 |
기타
히스토리 지우는것 막기
|
| 8903 |
JavaScript
VSFTP에서는 PUBLIC_HTML에....
1
|
| 28495 |
HTML
mqueue 설정(센드메일속도 UP)
|
| 8901 | |
| 8894 | |
| 8893 | |
| 8888 | |
| 8885 | |
| 8883 |
MySQL
[펌]mysql매뉴얼
1
|
| 8881 |
JavaScript
미리보기 소스
1
|
| 8872 |
Flash
물결치는 모습
8
|
| 8868 | |
| 8856 | |
| 8853 | |
| 8852 | |
| 8849 |
JavaScript
403 Forbidden error 생길때
2
|
| 8847 | |
| 8842 | |
| 8838 | |
| 8833 | |
| 8829 | |
| 8824 |
기타
타입 툴사용시 팁
4
|
| 8821 |
JavaScript
쓸모있는 'border-collapse' 속성
2
|
| 8819 |
Linux
페도라 리눅스 시디1장으로 설치하기
1
|
| 8818 | |
| 28492 | |
| 8817 | |
| 8814 | |
| 28490 | |
| 8811 | |
| 8810 |
JavaScript
움직임이 자연스러운 자바시계
|
| 8809 | |
| 8805 |
JavaScript
마우스 cursor
3
|
| 8804 |
기타
그림자가 있는 글자
|
| 8801 |
기타
6개국 시간
2
|
| 8797 |
기타
css_table
1
|
| 8799 | |
| 8795 | |
| 8789 |
JavaScript
일러스트에서 한글 자판이 안먹힐때.
5
|
| 8784 | |
| 8782 | |
| 8772 | |
| 8771 | |
| 28488 |
HTML
패스선택툴
1
|
| 8768 | |
| 28486 |
HTML
작업내역 브러쉬
1
|
| 8765 |
기타
올가미 툴
2
|
| 8761 |
기타
분할도구
3
|
| 8756 |
기타
마술봉&잘라내기
4
|
| 8751 |
기타
도장툴
4
|
| 28480 |
HTML
닷지툴
5
|
| 8746 |
JavaScript
이동툴
4
|
| 8739 |
기타
선택툴
6
|
| 8735 | |
| 28476 |
HTML
일러스트 메뉴얼.
3
|
| 8726 |
JavaScript
php 기초 함수 예문 모음
8
|
| 8725 | |
| 8718 |
Flash
간단한 플래시 매뉴
6
|
| 8710 |
기타
포토샵 기본팁
7
|
| 8703 |
JavaScript
모질라/파이어폭스에서 둥근 모서리 처리
6
|
| 8700 |
JavaScript
이미지 도구모음 표시안하기(IE용)
2
|
| 8697 | |
| 8694 | |
| 8693 | |
| 8692 | |
| 8691 | |
| 8689 | |
| 8686 |
JavaScript
포토샵 액션 AutoGaussian-피부질감 수정
2
|
| 8680 |
Flash
토수니
5
|
| 8678 | |
| 8671 | |
| 8670 |
JavaScript
아파치 웹서버 프로세스 갯수 늘리기
|
| 8667 | |
| 28465 |
HTML
첫 게시물..^^ 포토샵 단축키
10
|
| 8665 |
JavaScript
css를 이용한 기본적인 레이아웃..
1
|
| 8664 | |
| 8663 | |
| 8662 |
JavaScript
불여우에서도 되는 서브메뉴가 있는 메뉴 #2
|
| 8661 | |
| 8660 | |
| 8659 | |
| 8657 |
MySQL
데이터베이스 를 사용자 계정에 설치하기
1
|
| 8656 |
MySQL
gd+jpg+png+tiff rpm 설치..
|
| 8641 | |
| 8628 |
MySQL
php 오류정리
12
|
| 8627 | |
| 8626 |
기타
사용자 계정 삭제
|
| 8625 |
JavaScript
chmod 허가권변경
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기