作者dingyuchi (fish)
看板FreeBSD
标题Re: [问题] 使用者空间该如何设定才安全?
时间Fri Nov 10 05:22:40 2006
※ 引述《fbiceo (执行长)》之铭言:
: 例如使用者user在/home/user的空间中有一个www资料夹是对应到网页目录
: 该如何设定权限不会让其他使用者可以看到www下面的资料 AND 网页可以正常使用
: 有些有心人士会去看网页的相对路径来找密码
: 利如架设phpbb这支论坛,/home/user/www/phpbb/config.php这个档案就存有资料库
: 的帐号密码
: 目前做法是把config.php的owner设为www 并且 权限为 400
: 不知道有没有其他作法可以实行呢?
: 我知道一定没办法档SUPER USER 只想避免让其他一般user偷看
设定 login.access
#只有admin和root才能登入
-:ALL EXCEPT admin root:ALL
设定 ftpchroot
#ftp时, 只有root才能浏览根目录, 其他user都只能看到自己的目录
root /
@
另外如果你的网页可以让使用者放php的话
可以考虑把safe mode开起来
disable_functions = passthru, exec, shell_exec, system, popen
php_admin_value open_basedir "/usr/local/www/data" 等等 ..
--
http://www.wretch.cc/blog/dingyuchi
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.133.158.48