# adduser USERID
위 명령어로 사용자를 추가해준 뒤, 사용자아이디로 SFTP 접속하면 서버의 구조가 다 노출되어버립니다.
1) 그래서 아래와 같은 디렉토리들은 퍼미션을 제한해주는데요, (보안상 문제가 없는 것은 아닙니다.)
chmod 711 /
chmod 711 /bin
chmod 711 /boot
chmod 711 /dev
chmod 711 /etc
chmod 711 /home
chmod 711 /mnt
chmod 711 /opt
chmod 711 /proc
chmod 711 /usr
chmod 711 /usr/local
chmod 711 /var
출처: http://studyforus.tistory.com/243 [Study For Us]
일단 위와 같이 설정을 해주면 다른 디렉토리들은 접근 권한이 없기 때문에 퍼미션 제한이 뜹니다.
그래도 하위 디렉토리의 구조는 일반적으로 동일하기 때문에 접근 권한이 아예 없는 것은 아닙니다. (보안상 허점)
그래도 이 부분은 넘어가더라도, 유저 디렉토리에 권한은 유저에게 주어야 합니다.
2)
# chown -R USERID:USERGROUP /home/rock/
예제) chown -R rock:rock /home/rock/
rock라는 유저와 rock라는 그룹은 /home/rock 라는 디렉토리의 소유 권한을 지정해줍니다.
제목 | 날짜 | ||
---|---|---|---|
563 | [메뉴얼] 전자책, ebook 형태 게시판 만들기 (퍼옴) | 200 | 2017/09/25 |
562 | [윈도우] 윈도우 데스크톱 200% 활용하기: 무료 툴 Top 25 | 200 | 2020/07/29 |
561 | [가상윈도우] Nginx 서브디렉토리 index 파일을 못 가져와요. | 206 | 2017/06/25 |
560 | [브라우저] [파이어폭스] jjDicTrans : 간단한 영한사전+번역 | 208 | 2015/08/12 |
559 | 클라우드플레어와 HTTPS 적용 | 210 | 2017/08/17 |
558 | [Apm] 오토셋에서 mysql 명령어 입력하기 | 212 | 2018/12/10 |
557 | [아임웹] 아임웹 - 모바일 메뉴 하단에 SNS 아이콘 추가하는 코드 | 224 | 2024/03/15 |
556 | [리눅스서버] HTTP 웹 성능 개선하기 | 228 | 2020/07/02 |
555 | [Nginx] NGINX PHP 파일 업로드 용량 | 229 | 2018/12/16 |
554 | nginx https redirect www to non-www | 231 | 2018/04/04 |
553 | [리눅스서버] Got a packet bigger than 'max_allowed_packet' bytes 문제 | 237 | 2017/05/05 |
552 | [리눅스서버] upstream 500 에러 / 오류 잡기 / socket 제한 | 251 | 2017/04/18 |