리눅스 분류
telnet,ftp로 다른 사용자의 홈이 열려요.
작성자 정보
- saricat 작성
- 작성일
컨텐츠 정보
- 2,211 조회
- 0 추천
- 목록
본문
안녕하세요..
rwx 퍼미션에서
r - 4
w - 2
x - 1
임은 알고 계실껍니다.
디렉토리에서 --x ( 즉 1 이 되겠죠 ) 의 퍼미션을 가질경우
디렉토리의 접근과 파일의 실행은 가능하나
r-- 을 가지고 있으므로 디렉토리들의 목록을 볼 수 는 없습니다.
호스팅의 경우 소스 보안에 대해서 100% 막을 수 있다고는 장담하기 힘듭니다.
nobody 권한이나 열어둔 디렉토리로 인하여 유출되고 있는게 현실입니다만...
가장 좋은 방법은 불편함 없는 사용에서의 권한의 최소화가 아닐런지...
별도움이 않된듯 하군요.. ^^;;
피피요 님의 글
감사합니다.
ftp는 해결되었는데 telnet은 여전히 문제가 있군요.
예전에 netpark라는 곳에 telnet계정이 있었는데
그땐 몰랐지만 아마 다른 사용자의 홈에 접근이 안되었던것같습니다.
그런데 알려주신대로 한다면 711에서 마지막 1때문에
다른사용자의 접근이 허용되면서 디렉토리 내부의 화일이
모두 공개되는군요.
그럼 telnet은 어떻게 해야 다른 유저의 홈에 들어갈수도
그내부의 화일목록을 볼 수도 없나요?
다시 조언부탁드립니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.