그룹 파일 권한을 설정하면 사이트 보안에 영향을 줍니까?


0

우분투 (LTS 14.04) 서버에서 Apache2 (웹) 서버를 실행하고 있습니다. 웹 서버에서 파일을 편집하고 싶지만 일반인에게 취약하기를 원하지 않습니다.

"webusers"라는 Linux 그룹이 있으며, 일반적으로 SSH에 로그인하는 사용자를 해당 그룹에 추가했습니다. 해당 그룹이 파일을 편집, 삭제 및 볼 수 있기를 원합니다 (openSSH를 통한 FTP 사용 및 "ls" "nano"명령). 또한 웹 파일과 함께 실행되는 모든 명령 앞에 "sudo"를 사용하지 않고 싶습니다. 그러나 대부분의 온라인 작업은 웹 서버의 모든 파일을 664로 만듭니다 (그룹에서 파일을 편집 할 수 없게 만듭니다). 파일의 그룹 권한을 변경하여 674처럼 보이게하면 웹 사이트가 취약 해 집니까?

답변:


1

webusers그룹이 잘 유지 관리 된다면 이 변경으로 인한 즉각적인 보안 문제는 없습니다.

chmod g+ws파일 추가가 자동으로 동일한 그룹과 연결되도록 디렉토리 도 제안합니다 .

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.