使用者空間該如何設定才安全? - BBS

Harry avatar
By Harry
at 2006-11-10T05:22

Table of Contents

※ 引述《fbiceo (執行長)》之銘言:
: 例如使用者user在/home/user的空間中有一個www資料夾是對應到網頁目錄
: 該如何設定權限不會讓其他使用者可以看到www下面的資料 AND 網頁可以正常使用
: 有些有心人士會去看網頁的相對路徑來找密碼
: 利如架設phpbb這支論壇,/home/user/www/phpbb/config.php這個檔案就存有資料庫
: 的帳號密碼
: 目前做法是把config.php的owner設為www 並且 權限為 400
: 不知道有沒有其他作法可以實行呢?
: 我知道一定沒辦法檔SUPER USER 只想避免讓其他一般user偷看
設定 login.access
#只有admin和root才能登入
-:ALL EXCEPT admin root:ALL

設定 ftpchroot
#ftp時, 只有root才能瀏覽根目錄, 其他user都只能看到自己的目錄
root /
@

另外如果你的網頁可以讓使用者放php的話
可以考慮把safe mode開起來
disable_functions = passthru, exec, shell_exec, system, popen
php_admin_value open_basedir "/usr/local/www/data" 等等 ..

--
http://www.wretch.cc/blog/dingyuchi

--
Tags: BBS

All Comments

Re: 請教一個笨問題關於/etc/rc.conf

Lydia avatar
By Lydia
at 2006-11-09T18:35
※ 引述《usnei.bbsatbbs.sayya.org (學習讓自己感覺存在)》之銘言: : 且, etc/rc.conf 內執行身份不是root 嗎? 我一直不懂,rc.conf 幾時可以放 command 進去執行了? NAME rc.conf -- system config ...

.html 內的 php 碼無法執行 .php 的可以

Erin avatar
By Erin
at 2006-11-09T16:20
這個問題蠻基本的,還請大家見諒 我的apache 2.2 與 PHP 5.1.6 應該都安裝完成 不過在執行含php的程式碼時 副檔名需要是 .php 才能被正確執行 同樣的程式碼,如果副檔名是 .html 就無法正確執行內含的php 指令 應該要如何修改設定呢? 感激不盡 -- ------------ ...

Re: 請教spamassassin問題

Audriana avatar
By Audriana
at 2006-11-09T14:26
※ 引述《usnei.bbsatbbs.sayya.org (學習讓自己感覺存在)》之銘言: : ※ 引述《usnei (學習讓自己感覺存在)》之銘言: : andgt; 各位學長 : andgt; 若我想調低spamassassin的分數 3分即判斷成垃圾郵件丟到spam信箱 : andgt; 但是某些本機 ...

請問portupgrade -Ra 和 -ra 有何不同呢@@

Barb Cronin avatar
By Barb Cronin
at 2006-11-09T06:43
※ 引述《evi1ufox (evi1ufox)》之銘言: : 感覺上-R 就是向上...把上游所需要的程式通通更新 : -r 就是向下...把所有下游有相關的一併更新 是 : 如果是這樣的話portgrade -Ra -ra 應該還是有差 : portgrade -rRa 才是一網打盡 不 ...

請問portupgrade -Ra 和 -ra 有何不同呢@@

Enid avatar
By Enid
at 2006-11-09T02:21
我看懂了 自問自答一下 -r --recursive Act on all those packages depending on the given packages as well. ...