作者fbiceo (执行长)
看板FreeBSD
标题Re: [问题] 使用者空间该如何设定才安全?
时间Thu Nov 9 00:15:52 2006
※ 引述《ssagit (ssagit)》之铭言:
: ※ 引述《fbiceo (执行长)》之铭言:
: : 例如使用者user在/home/user的空间中有一个www资料夹是对应到网页目录
: : 该如何设定权限不会让其他使用者可以看到www下面的资料 AND 网页可以正常使用
: : 有些有心人士会去看网页的相对路径来找密码
: : 利如架设phpbb这支论坛,/home/user/www/phpbb/config.php这个档案就存有资料库
: : 的帐号密码
: : 目前做法是把config.php的owner设为www 并且 权限为 400
: : 不知道有没有其他作法可以实行呢?
: : 我知道一定没办法档SUPER USER 只想避免让其他一般user偷看
: 以下两个步骤:
: 1. 不给一般使用者 telnet、ssh,
: 只给他们 ftp ....
: (shell 设成 /sbin/nologin, 或其他方法,
: 要记得把 /sbin/nologin 加入 /etc/shells,
: 不然 ftp 会不能用 ....)
: 2. 对一般使用者的 ftp 使用 chroot ....
: (编辑 /etc/ftpchroot 档案)
谢谢你提出的建议!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.104.43.95