내가 이해할 수없는 다음 줄을 발견했을 때 Practical Unix와 Internet Security를 읽고 있었습니다.
wu 보관 서버를 사용하는 경우 업로드 된 파일이 모드 004에서 업로드 되도록 다른 클라이언트 가 파일을 다운로드 할 수 없도록 구성 할 수 있습니다 . 이렇게 하면 사람들이 파일을 업로드 한 다음 친구에게 다운로드 할 정확한 파일 이름을 알려주지 않기 때문에 단순히 디렉토리를 읽을 수 없게 만드는 것보다 더 나은 보호 기능을 제공합니다 .
004의 권한은에 해당합니다 -------r--
. 읽기 권한이있는 파일을 다운로드 할 수 없습니까? 또한 단순히 디렉토리를 읽을 수 없게 만드는 것보다 더 나은 이유는 무엇입니까? 이것이 무엇을 의미합니까?
참고 : 이는 익명 FTP를 사용하여 서버에 불법적이고 저작권이있는 자료를 남겨 둔 권한이없는 사용자와 관련이 있습니다. 위의 해결책은 일정 기간 후에 디렉토리 내용을 삭제하는 스크립트와 함께이를 방지하기 위해 제안되었습니다.
333
( 또는 d-wx-wx-wx
) 사용자 (FTP 사용자)가 파일을 만들 수 있지만 [디렉토리]에 읽기 권한이 없으므로 업로드 디렉토리에 파일을 나열 할 수 없습니다 . 그러나 이름을 알고 있으면 파일을 읽거나 다운로드 할 수 있습니다.