nobody 권한을 일반유저로 바꾸었을 경우 보안상 문제점이 있을까요? > 그누4 질문답변

그누4 질문답변

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기
기존 게시물은 열람만 가능합니다.

nobody 권한을 일반유저로 바꾸었을 경우 보안상 문제점이 있을까요? 정보

nobody 권한을 일반유저로 바꾸었을 경우 보안상 문제점이 있을까요?

본문

오류가 나는곳의 주소를 알려주시면 더 빠르고 정확하게 답변 받을 수 있습니다.

오류 주소 :

그누보드를 설치하면 dbconfig.php, data, extend 폴더의 권한이 nobody:nobody 로 됩니다.(서버설정에 따라 apache:apache로 되기도 합니다.)

그런데 이 계정을 일반권한으로 ssh에서 압축했다 풀면 nobody권한이 해당유저로 변경되어 있습니다.

이 경우 보안상 문제되는 점이 없을지 궁금하네요.

댓글 전체

nobody 가 더 보안에 좋지 않습니다.

그러나 php 가 웹서버에서 구동되고 php 가 생성하는 파일은 웹서버의 권한으로 생성됩니다.

그게 nobody 이던 apache 이던 유저명이야 설정 나름이구요

공개 솔루션을 웹호스팅에서 사용한다면 nobody 로 설정된 파일은 다른 계정의 사용자가 읽어올 수 있습니다.
전체 66,554 |RSS
그누4 질문답변 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT