텔넷에서 다른 계정사용자의 홈디렉토리 접근 막기

· 20년 전 · 2403
여러 사람들에게 무료 계정을 주면서 텔넷에 접근권한을 주다보니... 다른 계정자들의 디렉토리를 마음껏 훔쳐볼수가 있더군요...

해결하기 위해 여러 리눅스관련 사이트 게시판에 질문을 올려놓았는데... http://www.linux.co.kr 로부터 나? 그네라는 분으로부터 해결책을 찾을 수가 있었습니다.

이는 root 관리자가 해야할 작업입니다.

보통 사용자 계정은 /home 디렉토리에 생기죠...
이 /home 디렉토리 퍼미션을 우선 711로 설정합니다.

701로 설정할경우 그룹으로 프로젝트를 진행할 경우 문제가 발생할수 있으므로 꼭 711로 설정하여 주시구요.

만약 /home/account 라는 디렉토리가 있으며 이곳의 디렉토리를 웹상에서 표현하면서 텔넷 접속한 사람에게 정보를 노출시키지 않을려면.....

/home/account 디렉토리의 user 소유권을 nobody 로 바꾸어주시구요. group 소유권은 그대로 둡니다....^^(하위 디렉토리는 그대로 둡니다.)

권한은 170 으로 주시면 됩니다....^^

nobody 에게는 실행권한을 주고 account에 소속된 그룹이게는 읽고 쓰고 지우고 실행하는 권한을 주는것입니다...^^

이렇게 하시면 텔넷접속하여서 단순명령으로 이동 또는 파일을 열어보는것을 막을 수 있읍니다. (이렇게 하시면 /home/account 하위디렉토리에 퍼미션이755 되어있는 디렉토리도 접근이 불가능합니다.)

즉 지금까지의 설명을 표현하자면...

[root@akachan /]#chmod 711 home
[root@akachan /]#cd home
[root@akachan /home]#chown nobody:account account
[root@akachan /home]#chmod 170 account
[root@akachan /home]#ls -l account
d--xrwx--- 6 nobody account 4096 May......... account
이 됩니다.

물론 완벽하다는 말은 아닙니다.

텔넷에서 파일의 접근을 막았다는 것이지 웹상에서 php 언어로 접근하는것을 막았다는 것은 아닙니다...^^

php 또한 nobody 로 접근하며 디렉토리의 권한과는 상관없이 파일권한에 읽기 권한이 있으면 복사를 해와버리지요.^^

이걸 막는 방법은 php.ini 파일에서 safe_mode=off 로 되어 있는 부분을 on 으로 바꾸어 주시면 됩니다.

그럼 기본적인 부분은 차단 하였지요...... 하지만 여기서 파일을 열어볼 수 없다?

그건 아니지요 물론 CGI 와 Perl 이 있지요... 말 그대로 CGI 와 Perl 은 불가능한게 없는 언어 입니다...^^

이걸 막는 방법은 아주 없습니다. 왜냐면 리눅스라는게 어셈블리어와 C 언어로 만들어진 언어이기 때문입니다.

C 또는 Perl 로 접근하는 것을 막는 방법은........

아쉽게도 계정 사용자들은 C와 Perl을 사용하지 못하게 하는 방법밖에.... 오직 root 만 사용하게 해야 되겠지요...^^

<출처> 엠파스블로그 마이 러브 라이프
root 관리자만 해당되는 내용입니다. 일반사용자는 ^^;<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

태그 필터 (최대 3개) 전체 개발자 소스 기타 mysql 팁자료실 javascript php linux flash 정규표현식 jquery node.js mobile 웹서버 os 프로그램 강좌 썸네일 이미지관련 도로명주소 그누보드5 기획자 견적서 계약서 기획서 마케팅 제안서 seo 통계 서식 통계자료 퍼블리셔 html css 반응형 웹접근성 퍼블리싱 표준화 반응형웹 홈페이지기초 부트스트랩 angularjs 포럼 스크린리더 센스리더 개발자톡 개발자팁 퍼블리셔톡 퍼블리셔팁 기획자톡 기획자팁 프로그램강좌 퍼블리싱강좌
+
제목 글쓴이 날짜 조회
20년 전 조회 2,435
20년 전 조회 3,239
20년 전 조회 1,969
20년 전 조회 1,620
20년 전 조회 3,199
20년 전 조회 3,607
20년 전 조회 5,159
20년 전 조회 5,842
20년 전 조회 3,726
20년 전 조회 5,078
20년 전 조회 3,351
20년 전 조회 3,671
bbbking
20년 전 조회 7,991
bbbking
20년 전 조회 5,956
20년 전 조회 4,524
20년 전 조회 4,077
20년 전 조회 2,815
20년 전 조회 2,760
20년 전 조회 2,403
20년 전 조회 1,690
20년 전 조회 2,311
20년 전 조회 3,718
20년 전 조회 4,182
20년 전 조회 1.1만
20년 전 조회 5,094
20년 전 조회 3,415
20년 전 조회 3,235
20년 전 조회 3,880
20년 전 조회 2,121
20년 전 조회 3,209
20년 전 조회 3,395
20년 전 조회 2,457
20년 전 조회 5,531
20년 전 조회 2,582
20년 전 조회 3,023
20년 전 조회 4,258
20년 전 조회 2,675
20년 전 조회 2,353
20년 전 조회 3,740
20년 전 조회 2,138
20년 전 조회 3,619
20년 전 조회 2,540
20년 전 조회 2,975
20년 전 조회 2,270
20년 전 조회 3,396
20년 전 조회 2,983
20년 전 조회 3,114
20년 전 조회 2,200
20년 전 조회 1,911
20년 전 조회 2,403
20년 전 조회 2,037
20년 전 조회 1,720
20년 전 조회 1,907
20년 전 조회 4,015
20년 전 조회 1,741
20년 전 조회 2,069
20년 전 조회 2,399
20년 전 조회 1,879
20년 전 조회 3,022
20년 전 조회 2,071
20년 전 조회 2,151
20년 전 조회 3,716
20년 전 조회 3,023
20년 전 조회 2,153
20년 전 조회 1만
20년 전 조회 2,287
20년 전 조회 1,643
20년 전 조회 2,706
20년 전 조회 2,323
20년 전 조회 1,717
20년 전 조회 1,520
20년 전 조회 1,951
20년 전 조회 1,745
20년 전 조회 1,778
20년 전 조회 2,387
20년 전 조회 1,592
20년 전 조회 1,539
20년 전 조회 1,677
20년 전 조회 2,762
20년 전 조회 1,829
20년 전 조회 1,898
20년 전 조회 2,021
20년 전 조회 1,844
20년 전 조회 1,927
20년 전 조회 1,746
20년 전 조회 2,112
20년 전 조회 1,842
20년 전 조회 2,610
20년 전 조회 2,302
20년 전 조회 2,597
20년 전 조회 1,530
20년 전 조회 1,632
20년 전 조회 2,197
20년 전 조회 1,667
20년 전 조회 3,807
20년 전 조회 2,689
20년 전 조회 2,116
20년 전 조회 2,814
20년 전 조회 1,776
20년 전 조회 1,663