# adduser USERID
위 명령어로 사용자를 추가해준 뒤, 사용자아이디로 SFTP 접속하면 서버의 구조가 다 노출되어버립니다.
1) 그래서 아래와 같은 디렉토리들은 퍼미션을 제한해주는데요, (보안상 문제가 없는 것은 아닙니다.)
chmod 711 /
chmod 711 /bin
chmod 711 /boot
chmod 711 /dev
chmod 711 /etc
chmod 711 /home
chmod 711 /mnt
chmod 711 /opt
chmod 711 /proc
chmod 711 /usr
chmod 711 /usr/local
chmod 711 /var
출처: http://studyforus.tistory.com/243 [Study For Us]
일단 위와 같이 설정을 해주면 다른 디렉토리들은 접근 권한이 없기 때문에 퍼미션 제한이 뜹니다.
그래도 하위 디렉토리의 구조는 일반적으로 동일하기 때문에 접근 권한이 아예 없는 것은 아닙니다. (보안상 허점)
그래도 이 부분은 넘어가더라도, 유저 디렉토리에 권한은 유저에게 주어야 합니다.
2)
# chown -R USERID:USERGROUP /home/rock/
예제) chown -R rock:rock /home/rock/
rock라는 유저와 rock라는 그룹은 /home/rock 라는 디렉토리의 소유 권한을 지정해줍니다.
제목 | 날짜 | ||
---|---|---|---|
71 | [X61] 빨콩 드라이버 업데이트 | 12107 | 2009/03/13 |
70 | [브라우저] 크롬 확장 프로그램, imgur | 12115 | 2013/02/27 |
69 | [데스크탑/액세서리] 윈도우7에서 탐색기 오른쪽버튼으로 그림, 사진 미리보기 | 12121 | 2010/07/26 |
68 | [PHP] http.php [1] | 12144 | 2005/03/08 |
67 | [브라우저] 문맥메뉴 이용해서 메일 보내기..는 아니지만;; | 12256 | 2011/02/26 |
66 | [브라우저] 파이어폭스에 원하는 검색사이트 등록하기 | 12414 | 2010/11/16 |
65 | [생활] 도서관용 저소음(무소음) 마우스 만들기 대작전~!!!! [출처] 도서관용 저소음(무소음) 마우스 만들기 대작전~!!!!|작성자 양군 | 12430 | 2014/07/16 |
64 | [브라우저] 인터넷 익스플로러 8에서 탭 빨리 열기 | 12467 | 2010/03/17 |
63 | [메신저] 엠에센(MSN) 비번 정보 바꾸기 | 12485 | 2003/01/10 |
62 | [브라우저] 파이어폭스 Alt+S 사용하기 | 12509 | 2007/03/31 |
61 | [기본] 지오 공유기 설정방법 | 12559 | 2009/10/30 |
60 | [메뉴얼] A8N-E 메인보드 메뉴얼 | 12573 | 2010/01/20 |