|
|
|
12-01-12
|
조회 1,259
|
|
|
|
12-01-12
|
조회 995
|
|
|
|
12-01-12
|
조회 2,168
|
|
|
|
12-01-12
|
조회 1,041
|
|
|
|
12-01-12
|
조회 1,076
|
|
|
|
12-01-12
|
조회 1,217
|
|
|
|
12-01-12
|
조회 1,643
|
|
|
|
12-01-12
|
조회 1,616
|
|
|
|
12-01-12
|
조회 3,642
|
|
|
|
12-01-11
|
조회 1,771
|
|
|
|
12-01-11
|
조회 1,056
|
|
|
|
12-01-11
|
조회 1,041
|
|
|
|
12-01-11
|
조회 1,614
|
|
|
|
12-01-11
|
조회 1,798
|
|
|
|
12-01-11
|
조회 1,140
|
|
|
|
12-01-11
|
조회 1,699
|
|
|
|
12-01-11
|
조회 1,049
|
|
|
|
12-01-11
|
조회 1,787
|
|
|
|
12-01-11
|
조회 1,253
|
|
|
|
12-01-11
|
조회 3,471
|
댓글 3개
"../data",
"../data/file",
"../data/log",
"../data/member",
"../data/session",
"../data/$g4[cheditor4]",
"../data/$g4[editor]");
for ($i=0; $i<count($dir_arr); $i++)
{
@mkdir($dir_arr[$i], 0707);
@chmod($dir_arr[$i], 0707);
// 디렉토리에 있는 파일의 목록을 보이지 않게 한다.
$file = $dir_arr[$i] . "/index.php";
$f = @fopen($file, "w");
@fwrite($f, "");
@fclose($f);
@chmod($file, 0606);
}
/install/install_db.php
소스 보시면 어떻게 설정하는지 알 수 있을거에요.
첫번째 7 은 root 계정의 읽기 , 쓰기 , 실행
두번째 7 은 회원(서버계정)의 읽기 , 쓰기 , 실행
세번째 7 은 비회원의 읽기 , 쓰기 , 실행
다시 말해서 ,,, 두번째의 권한을 0 으로 변경함으로 서버를 함께 사용하는 다른 계정의 유저가
내부에서 내 폴더에 파일을 불법적으로 탈취(?)하지 못하게 하기 위해서... 입니다.
통상 서버에 설치된 보안솔루션에 잘 작동하므로 777 로 해도 별문제는 없지만.. 그래도 혹시 모르니