chmod 와 sftp는 연관성이 없는건가요?
글쓴이: cycix / 작성시간: 월, 2010/12/13 - 1:20오후
chmod 100 /bin/ls 이렇게 해놓으면
일반유저의 ls 커멘드 사용이 불가능할 것이라고 생각을 했는데
sftp에서는 ls사용이 가능하더군요...-_-;;
(디렉토리 내용 출력)
다른 방식으로 작동하는건가요?
웹쉘에서도 동작이 불가해야 할텐데 걱정입니다.
혹 root를 제외하고 모든유저의 모든서비스에서
리눅스 커멘드 사용을 제한하려고 하는데 방법이 있을까요?
Forums:
PHP라면, 쉘 명령을 실행시킬수 있는 함수를
PHP라면, 쉘 명령을 실행시킬수 있는 함수를 php.ini에서 disable하면 되지 않을까요? system, exec 같은거 말이지요.
모든 서비스라고 하셨으니, OS상에서라면 SELinux 같은 서버보안패키지로 설정을 해야할것 같습니다.
SELinux연구를 해봐야 되겠군요
웹쉘이 자꾸 차고 올라와 서버를 건드려서
커멘드 자체를 통제하면 되지 않으려나 하는 생각에 chmod를 생각했었는데
SELinux에서 가능한건가요~
연구좀 해봐야 되겠네요~~~ 감사합니다 ^^
제..취미는...삽질......입니다 -_-;;;
목적이 무엇인지 모르겠지만, 너무 표피적인 것에만
목적이 무엇인지 모르겠지만,
너무 표피적인 것에만 매달려서 의미없는 시도를 하고 계시는 것 같습니다.
쉘에서 "echo *" 만해도 파일 목록은 보입니다.
댓글 달기