개인 재정 SuExec을 사용하여 PHP 응용 프로그램 보안 - 응용 프로그램이 Apache에서 실행되는 경우

SuExec을 사용하여 PHP 응용 프로그램 보안 - 응용 프로그램이 Apache에서 실행되는 경우

Anonim

응용 프로그램이 Apache에서 실행되는 경우 (절반 이상 인터넷상의 웹 사이트), Apache 구성에서 SuExec을 활성화하는 것이 좋습니다. SuExec 는 스크립트를 웹 서버 사용자로 실행하지 않고 스크립트를 소유 한 사용자로 실행되도록하는 Apache와 함께 제공되는 메커니즘입니다.

비 SuExec 환경에서 모든 스크립트는 웹 서버와 동일한 사용자 ID로 실행됩니다. 불행히도 하나의 취약한 스크립트는 악의적 인 사용자에게 동일한 서버에서 호스팅되는 다른 사이트에서 실행되는 스크립트를 포함하여 전체 웹 서버에 대한 백도어 액세스를 제공 할 수 있습니다.

SuExec은 웹 응용 프로그램을 자신의 영역으로 제한하고 웹 서버의 사용자 ID가 아닌 소유자의 사용자 ID로 실행함으로써이 문제를 완화하려고 시도합니다. 예를 들어이 스크립트는 jsmith:

/ home / ~ jsmith / public_html / scripts / please_hack_me의 사용자 ID로 실행됩니다. php

악의적 인 사용자가이 스크립트를 악용 할 수 있지만 jsmith 사용자가 사용할 수있는 파일 및 프로그램에만 액세스 할 수 있습니다. 서버상의 다른 모든 사용자는 jsmith의 안전하지 않은 스크립트로부터 보호됩니다.

가상 호스트, 또는 물리적으로 동일한 웹 서버에있는 여러 개의 독립적 인 웹 사이트에서 SuExec을 제대로 작동시키는 것이 까다로울 수 있습니다. SuExec은 웹 서버의 문서 루트에있는 스크립트를 실행하도록 설계되었습니다. 대부분의 가상 호스트는 각 개별 웹 사이트에 자체 문서 루트를 제공하고 각 사이트의 문서 루트가 웹 서버의 문서 루트 아래에 있지 않도록 설정됩니다. 이 제한을 피하기 위해 시스템 관리자는 각 가상 호스트의 문서 루트를 Apache 구성 파일의 웹 서버 문서 루트 변수에 추가해야합니다.

매우 간단한 웹 서버의 경우 SuExec은 한 가지 안전하지 않은 응용 프로그램을 다른 모든 곳을 짓밟지 않도록 유지할 수 있습니다. 그러나 가상 서버, 미리 컴파일 된 모듈 및 수십 또는 수백 명의 사용자가있는보다 복잡한 환경에서는 좀 더 강력한 보안 모델이 필요합니다.

SuExec을 사용하여 PHP 응용 프로그램 보안 - 응용 프로그램이 Apache에서 실행되는 경우

편집자의 선택

OneNote 2013에서 메모 서식을 지정하는 방법 - 인형

OneNote 2013에서 메모 서식을 지정하는 방법 - 인형

Windows 용 OneNote에서 메모를 서식 지정하는 과정은 OneNote 2013과는 조금 다른 것입니다. 다음은 Windows 용 OneNote에서 주요 서식 지정 작업을 수행하는 방법입니다. OneNote에서 텍스트를 수정하고 조작하는 방법 Windows 용 OneNote에는 리본이 없으므로 ...

OneNote 2013에서 메모를 보내는 방법 - 간단한 방법 인

OneNote 2013에서 메모를 보내는 방법 - 간단한 방법 인

OneNote 2013과 메모를 공유하는 방법은 전자 메일 수신자 또는 Microsoft Word 또는 블로그에 파일로 보내는 것입니다. 현재 메모를 파일로 보내려면 다음과 같이하십시오. OneNote 2013에서 공유하려는 메모를 열고 선택하십시오.

OneNote 2013에서 메모를 동기화하는 방법 - 인형

OneNote 2013에서 메모를 동기화하는 방법 - 인형

OneNote 2013은 수동으로 파일을 저장하는 전체 개념 동기화하는 데 유리합니다. 자동 또는 수동으로 파일을 동기화 할 수 있습니다. 이렇게하면 파일을 관리 할 때 약간의 자유가 생깁니다. OneNote에서 자동으로 동기화하는 방법 OneNote는 노트, 섹션 등을 변경할 때마다 노트를 자동 저장합니다.

편집자의 선택

루비 인형 용 인형 치트 시트 - 인형

루비 인형 용 인형 치트 시트 - 인형

루비 온 레일스는 오픈 소스 프레임 워크입니다. 웹 사이트 및 웹 기반 데이터베이스를 구축하는 데 사용할 수 있습니다. 물론 다른 프로그래밍 언어와 마찬가지로 Ruby의 키워드와 Rail의 명명 규칙을 알아야합니다.

웹 사이트 재 설계를위한 테스트 방법론 - 새로운 웹 사이트를 구축하거나 웹 사이트 디자인을 재 설계 할 때

웹 사이트 재 설계를위한 테스트 방법론 - 새로운 웹 사이트를 구축하거나 웹 사이트 디자인을 재 설계 할 때

웹 사이트를 통해 테스트 방법론을 표준화하는 데 시간을 투자해야합니다. 하나의 테스트 방법론으로 표준화함으로써 테스트 결과를보다 정확하게 평가할 수 있습니다. 또한 테스트를 팀의 일부 직원에게 위임 할 수 있습니다. 체크리스트가 있습니다 ...

웹 사이트 호스팅을위한 열 개의 장소 - 인형

웹 사이트 호스팅을위한 열 개의 장소 - 인형

항상 좋은 질문입니다 . 요즘에는 매우 다양한 웹 서비스가 있기 때문에 웹 사이트의 정의가 문제가되고 있습니다. 따라서 여기에는 두 개의 블로깅 사이트를 포함하여 "실제"웹 사이트를 호스팅 할 수있는 10 개의 장소가 있습니다. Google Page Creator :이 유연한 페이지 생성 서비스는 ...

편집자의 선택

Mac 용 Office 2011의 스크랩북에 클립을 추가하는 방법 - 스크랩북은 하나임

Mac 용 Office 2011의 스크랩북에 클립을 추가하는 방법 - 스크랩북은 하나임

Office 2011 Toolbox 인터페이스의 중요한 탭에 대해 설명합니다. PowerPoint 슬라이드의 그림과 같은 것을 선택하고 편집 → 복사를 선택하면 해당 그림이 클립 보드로 전송됩니다. 이제 열려있는 Word 문서로 이동하여 편집 → 붙여 넣기를 선택하여 복사본을 가져올 수 있습니다.

Mac 용 Office 2011의 올바른 버전을 선택하는 방법 - 마네킹

Mac 용 Office 2011의 올바른 버전을 선택하는 방법 - 마네킹

Office 2011 for Mac 여러 버전이 제공되므로 Mac에 새로운 Word, Excel, PowerPoint 등을 설치할 때 약간의 연구가 필요합니다. Mac 용 Office 2011의 각 버전에는 다른 가격 및 다양한 응용 프로그램 및 기능 세트가 있습니다. 다음 목록은 에디션을 선택하는 데 도움이됩니다.

Mac 용 Office 2011에서 리본을 사용자 지정하는 방법 - Office 2011의 새로운

Mac 용 Office 2011에서 리본을 사용자 지정하는 방법 - Office 2011의 새로운

리본은 고정 된 화면 영역을 차지하는 크고 두꺼운 도구 모음과 같습니다. Office 2011의 첫 번째 리본 반복은 제한적인 사용자 지정 기능을 제공합니다. 리본의 오른쪽 가장자리에있는 휠을 클릭하여 리본을 사용자 정의 할 수 있습니다. 리본이 응답하지 않습니다 ...