作者ssagit (ssagit)
看板FreeBSD
标题Re: [问题] 使用者空间该如何设定才安全?
时间Wed Nov 8 22:41:29 2006
※ 引述《fbiceo (执行长)》之铭言:
: 例如使用者user在/home/user的空间中有一个www资料夹是对应到网页目录
: 该如何设定权限不会让其他使用者可以看到www下面的资料 AND 网页可以正常使用
: 有些有心人士会去看网页的相对路径来找密码
: 利如架设phpbb这支论坛,/home/user/www/phpbb/config.php这个档案就存有资料库
: 的帐号密码
: 目前做法是把config.php的owner设为www 并且 权限为 400
: 不知道有没有其他作法可以实行呢?
: 我知道一定没办法档SUPER USER 只想避免让其他一般user偷看
以下两个步骤:
1. 不给一般使用者 telnet、ssh,
只给他们 ftp ....
(shell 设成 /sbin/nologin, 或其他方法,
要记得把 /sbin/nologin 加入 /etc/shells,
不然 ftp 会不能用 ....)
2. 对一般使用者的 ftp 使用 chroot ....
(编辑 /etc/ftpchroot 档案)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.74.63.127