# adduser USERID
위 명령어로 사용자를 추가해준 뒤, 사용자아이디로 SFTP 접속하면 서버의 구조가 다 노출되어버립니다.
1) 그래서 아래와 같은 디렉토리들은 퍼미션을 제한해주는데요, (보안상 문제가 없는 것은 아닙니다.)
chmod 711 /
chmod 711 /bin
chmod 711 /boot
chmod 711 /dev
chmod 711 /etc
chmod 711 /home
chmod 711 /mnt
chmod 711 /opt
chmod 711 /proc
chmod 711 /usr
chmod 711 /usr/local
chmod 711 /var
출처: http://studyforus.tistory.com/243 [Study For Us]
일단 위와 같이 설정을 해주면 다른 디렉토리들은 접근 권한이 없기 때문에 퍼미션 제한이 뜹니다.
그래도 하위 디렉토리의 구조는 일반적으로 동일하기 때문에 접근 권한이 아예 없는 것은 아닙니다. (보안상 허점)
그래도 이 부분은 넘어가더라도, 유저 디렉토리에 권한은 유저에게 주어야 합니다.
2)
# chown -R USERID:USERGROUP /home/rock/
예제) chown -R rock:rock /home/rock/
rock라는 유저와 rock라는 그룹은 /home/rock 라는 디렉토리의 소유 권한을 지정해줍니다.
제목 | 날짜 | ||
---|---|---|---|
431 | [모바일] 안드로이드 브라우저2 | 7904 | 2012/09/12 |
430 | [모바일] 스마트폰 어플계의 '히든 챔피언'을 소개합니다 [2] | 7791 | 2012/09/05 |
429 | [윈도우] http://blog.naver.com/jijonx?Redirect=Log&logNo=110120912605 | 7029 | 2012/07/12 |
428 | [네트워크] '' 네트워크 공유 폴더 접근 시, 'xxx에 액세스 할 수 없습니다...' 해결방법 | 13377 | 2012/07/02 |
427 | [모바일] 핸드폰 분실시 찾는 어플 | 12970 | 2012/05/04 |
426 | [모바일] 반츄 키보드 | 10853 | 2012/05/02 |
425 | [모바일] 안드로이드 브라우저 [6] | 10292 | 2012/04/27 |
424 | [모바일] remote for itunes [8] | 11831 | 2012/04/23 |
423 | [모바일] REMOTE | 8385 | 2012/04/23 |
422 | [윈도우] [XP 전용] 윈도우 7 하드에서 설치하기 | 7496 | 2012/01/13 |
421 | [윈도우] [오류 1933] Windows Installer 서비스가 하나 또는 그 이상의 보호된 Windows 파일을 업데이트할 수 없습니다 | 12765 | 2012/01/12 |
420 | [엑셀] 엑셀 휴대폰 번호 서식 | 8929 | 2011/12/06 |