# adduser USERID
위 명령어로 사용자를 추가해준 뒤, 사용자아이디로 SFTP 접속하면 서버의 구조가 다 노출되어버립니다.
1) 그래서 아래와 같은 디렉토리들은 퍼미션을 제한해주는데요, (보안상 문제가 없는 것은 아닙니다.)
chmod 711 /
chmod 711 /bin
chmod 711 /boot
chmod 711 /dev
chmod 711 /etc
chmod 711 /home
chmod 711 /mnt
chmod 711 /opt
chmod 711 /proc
chmod 711 /usr
chmod 711 /usr/local
chmod 711 /var
출처: http://studyforus.tistory.com/243 [Study For Us]
일단 위와 같이 설정을 해주면 다른 디렉토리들은 접근 권한이 없기 때문에 퍼미션 제한이 뜹니다.
그래도 하위 디렉토리의 구조는 일반적으로 동일하기 때문에 접근 권한이 아예 없는 것은 아닙니다. (보안상 허점)
그래도 이 부분은 넘어가더라도, 유저 디렉토리에 권한은 유저에게 주어야 합니다.
2)
# chown -R USERID:USERGROUP /home/rock/
예제) chown -R rock:rock /home/rock/
rock라는 유저와 rock라는 그룹은 /home/rock 라는 디렉토리의 소유 권한을 지정해줍니다.
제목 | 날짜 | ||
---|---|---|---|
47 | [네트워크] FON FAQ [1] | 8319 | 2007/09/12 |
46 | [생활] 고등학교 졸업증명서 인터넷으로 출력가능합니다(공인인증서 필요!!!!).~~ | 18823 | 2007/09/10 |
45 | [미디어/녹음·재생] 동영상 WMV 인코딩 방법 | 9422 | 2007/09/04 |
44 | [기타] 국내외 뉴스를 한눈에 보자 (뉴스바다) | 9149 | 2007/09/02 |
43 | [생활] 운동화끈 안 풀리는 법 | 9972 | 2007/09/02 |
42 | [기타] 블로그에 북로그 달기 | 9407 | 2007/09/01 |
41 | [기타] 컴퓨터 두대로 iTunes 음악 공유하기 (by 김동범) | 13049 | 2007/08/31 |
40 | [미디어/녹음·재생] flv 다운받기 (동영상 다운받기) [1] | 14345 | 2007/08/26 |
39 | [백신/악성코드/보안] Windows 보안업데이트 솔루션, PCSmile | 9334 | 2007/08/26 |
38 | [미디어/녹음·재생] Imeem.com 과 같은 음악갤러리 사이트... esnips (by 장화신은고양이) | 8674 | 2007/08/24 |
37 | [미디어/녹음·재생] miniwiniFlashMusicbox | 7413 | 2007/08/24 |
36 | [기타] 폰트 설치하기 | 9375 | 2007/04/16 |