Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Yasutaka Hamada
3,455 views
みんなそろそろ707やめようぜ (;´Д`)
ドキュメントルート以下のディレクトリのパーミッション、707はやめましょう (suEXECに対応しているapacheという前提) というお話。
Engineering
◦
Read more
3
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 42
2
/ 42
3
/ 42
4
/ 42
5
/ 42
6
/ 42
7
/ 42
8
/ 42
9
/ 42
10
/ 42
11
/ 42
12
/ 42
13
/ 42
14
/ 42
15
/ 42
16
/ 42
17
/ 42
18
/ 42
19
/ 42
20
/ 42
21
/ 42
22
/ 42
23
/ 42
24
/ 42
25
/ 42
26
/ 42
27
/ 42
28
/ 42
29
/ 42
30
/ 42
31
/ 42
32
/ 42
33
/ 42
34
/ 42
35
/ 42
36
/ 42
37
/ 42
38
/ 42
39
/ 42
40
/ 42
41
/ 42
42
/ 42
More Related Content
PDF
2012/03/31 Apacheスタートスクリプト読書会発表資料
by
Yasutaka Hamada
PDF
20160827 第24回シェル芸勉強会LT Bash on Windows環境非破壊ハンズオン
by
kunst1080
ODP
etckeeperをopenSUSEの公式リポジトリに入れたいぞ! Ver.2
by
Mitsutoshi Nakano
ODP
Raspberry Pi 2 誤自宅サーバー移行日記
by
96smcln
PPTX
勉強会 環境構築編
by
gikuko gikuko
PDF
PHP の GC の話
by
y-uti
PPTX
『例えば、PHPを避ける』以降PHPはどれだけ安全になったか
by
Hiroshi Tokumaru
PDF
営業・運用を支える "気付ける" 管理画面
by
Masao Maeda
2012/03/31 Apacheスタートスクリプト読書会発表資料
by
Yasutaka Hamada
20160827 第24回シェル芸勉強会LT Bash on Windows環境非破壊ハンズオン
by
kunst1080
etckeeperをopenSUSEの公式リポジトリに入れたいぞ! Ver.2
by
Mitsutoshi Nakano
Raspberry Pi 2 誤自宅サーバー移行日記
by
96smcln
勉強会 環境構築編
by
gikuko gikuko
PHP の GC の話
by
y-uti
『例えば、PHPを避ける』以降PHPはどれだけ安全になったか
by
Hiroshi Tokumaru
営業・運用を支える "気付ける" 管理画面
by
Masao Maeda
Viewers also liked
PDF
なぜ、PHPのmbstring.func_overloadをdeprecatedにするのに5年かかったのか? - 慢心、環境の違い
by
sasezaki
PPTX
知ってるようで意外と知らないPHPの便利関数
by
Wataru Terada
PDF
PHP、おまえだったのか。 いつもHTTPメッセージを 運んでくれたのは。
by
sasezaki
PDF
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
PDF
いまどきのPHP開発現場 -2015年秋-
by
Masashi Shinbara
PDF
PHPの今とこれから2015
by
Rui Hirokawa
PPTX
PHPとシグナル、その裏側
by
do_aki
なぜ、PHPのmbstring.func_overloadをdeprecatedにするのに5年かかったのか? - 慢心、環境の違い
by
sasezaki
知ってるようで意外と知らないPHPの便利関数
by
Wataru Terada
PHP、おまえだったのか。 いつもHTTPメッセージを 運んでくれたのは。
by
sasezaki
脆弱性もバグ、だからテストしよう PHPカンファンレス2015
by
ichikaway
いまどきのPHP開発現場 -2015年秋-
by
Masashi Shinbara
PHPの今とこれから2015
by
Rui Hirokawa
PHPとシグナル、その裏側
by
do_aki
More from Yasutaka Hamada
PPTX
試験前に抑えておきたいRTX/vRX VPN接続
by
Yasutaka Hamada
PPTX
「いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?」
by
Yasutaka Hamada
PDF
うっかりyum updateでコケちゃってもさくらのVPSならレスキューモードでデータ吸い出せるぜ
by
Yasutaka Hamada
PDF
ぬるぽぽ2019年アウトプットの振り返り
by
Yasutaka Hamada
PPTX
ヤマハで作るセキュアで逸般的なサテライトネットワーク
by
Yasutaka Hamada
PPTX
学びの掛け算 コアスキルになにかを掛けろ この先生きのこるための生存戦略 - Strategy -
by
Yasutaka Hamada
PPTX
2019 10-04 cross-party nullpopopo
by
Yasutaka Hamada
PPTX
ゆで太郎はいいぞ - コミュニケーションツールとしてのゆで太郎活用TIPS
by
Yasutaka Hamada
PPTX
ニフクラとヤマハルーターで作るセキュアなオフィス環境
by
Yasutaka Hamada
PPTX
ヤマハルーターとクラウドをVPNで繋いでDaaS環境を構築しよう
by
Yasutaka Hamada
PPTX
君はxDSLを体感したか? Yahoo! BB ADSL終了記念カキコ
by
Yasutaka Hamada
PPTX
@nullpopopo が考える、未来のプレゼン | 明日に向かって
by
Yasutaka Hamada
PPTX
ゆで太郎エヴァンジェリスト 濱田康貴
by
Yasutaka Hamada
PPTX
平成生まれにこそススメたい!さくらとヤマハのハイブリッド!
by
Yasutaka Hamada
PPTX
concrete5もシェルスクリプトで一撃ダウンロードしようず
by
Yasutaka Hamada
PDF
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018 アンケート結果
by
Yasutaka Hamada
PPTX
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018
by
Yasutaka Hamada
PPTX
NVRシリーズで始める はじめてのヤマハルーター Interop2018
by
Yasutaka Hamada
PPTX
スタートアップこそOffice365で業務効率化
by
Yasutaka Hamada
PPTX
2017/09/27 さくらの夕べ-さくらのvps ユーザーミートアップ LT
by
Yasutaka Hamada
試験前に抑えておきたいRTX/vRX VPN接続
by
Yasutaka Hamada
「いきなり{非機能要求グレード,PCIDSS}担当にさせられた!どうする!?」
by
Yasutaka Hamada
うっかりyum updateでコケちゃってもさくらのVPSならレスキューモードでデータ吸い出せるぜ
by
Yasutaka Hamada
ぬるぽぽ2019年アウトプットの振り返り
by
Yasutaka Hamada
ヤマハで作るセキュアで逸般的なサテライトネットワーク
by
Yasutaka Hamada
学びの掛け算 コアスキルになにかを掛けろ この先生きのこるための生存戦略 - Strategy -
by
Yasutaka Hamada
2019 10-04 cross-party nullpopopo
by
Yasutaka Hamada
ゆで太郎はいいぞ - コミュニケーションツールとしてのゆで太郎活用TIPS
by
Yasutaka Hamada
ニフクラとヤマハルーターで作るセキュアなオフィス環境
by
Yasutaka Hamada
ヤマハルーターとクラウドをVPNで繋いでDaaS環境を構築しよう
by
Yasutaka Hamada
君はxDSLを体感したか? Yahoo! BB ADSL終了記念カキコ
by
Yasutaka Hamada
@nullpopopo が考える、未来のプレゼン | 明日に向かって
by
Yasutaka Hamada
ゆで太郎エヴァンジェリスト 濱田康貴
by
Yasutaka Hamada
平成生まれにこそススメたい!さくらとヤマハのハイブリッド!
by
Yasutaka Hamada
concrete5もシェルスクリプトで一撃ダウンロードしようず
by
Yasutaka Hamada
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018 アンケート結果
by
Yasutaka Hamada
「なりたい自分」になろう - 自分探しエンジニアの生存戦略 - インフラエンジニアのためのキャリアセミナー2018
by
Yasutaka Hamada
NVRシリーズで始める はじめてのヤマハルーター Interop2018
by
Yasutaka Hamada
スタートアップこそOffice365で業務効率化
by
Yasutaka Hamada
2017/09/27 さくらの夕べ-さくらのvps ユーザーミートアップ LT
by
Yasutaka Hamada
みんなそろそろ707やめようぜ (;´Д`)
1.
みんなそろそろ707やめようぜ (;´Д`) 2016/06/04 @nullpopopo
2.
みんなそろそろ707やめようぜ (;´Д`) 名前: Yasutaka
Hamada Twitter: @nullpopopo おしごと: サーバーエンジニア https://ll4u.in/ Blog: http://nullpopopo.blogcube.info/
3.
みんなそろそろ707やめようぜ (;´Д`) Blog: http://nullpopopo.blogcube.info/
4.
みんなそろそろ707やめようぜ (;´Д`) 今日は何しにきたの?
5.
みんなそろそろ707やめようぜ (;´Д`) こいつのデバッグしにきました。 https://github.com/nullpopopo/ichigeki
6.
みんなそろそろ707やめようぜ (;´Д`) USPマガジン (現
シェルスク リプトマガジン) vol.0 で北朝鮮 謹製Linux Redstar Linux インス トールレポート執筆
7.
みんなそろそろ707やめようぜ (;´Д`) シェルスクリプトマガジン vol.22 ではさくらインターネッ ト
石狩データセンターへ取材 しに行きました。
8.
みんなそろそろ707やめようぜ (;´Д`) 「ツールがなくてもサーバー構 築でたじろがない! 一撃シェ ルスクリプト道場」連載してま した。 http://codezine.jp/article/corner/573
9.
みんなそろそろ707やめようぜ (;´Д`) 最初にごめんなさい
10.
みんなそろそろ707やめようぜ (;´Д`) 今日のメインテーマは WordPress
ではありません。 でもちょっとだけ WordPress が関係します。
11.
みんなそろそろ707やめようぜ (;´Д`) 今日のメインテーマはセキュリティです。
12.
みんなそろそろ707やめようぜ (;´Д`) ところで皆さん、WordPressはどんなサーバーで 動かしていますか?
13.
みんなそろそろ707やめようぜ (;´Д`) 共用サーバー VPS クラウド KUSANAGI wordpress.com 専用サーバー etc...
14.
みんなそろそろ707やめようぜ (;´Д`) ドキュメントルート(WEBサーバーが公開する ディレクトリ)以下のパーミッションって、何に しています?
15.
みんなそろそろ707やめようぜ (;´Д`) 755 705 711 700 701 777 707
16.
みんなそろそろ707やめようぜ (;´Д`) 707 ...
17.
みんなそろそろ707やめようぜ (;´Д`) 今日問題にするのはコイツです こいつ。 707
18.
みんなそろそろ707やめようぜ (;´Д`) 質問
19.
みんなそろそろ707やめようぜ (;´Д`) ドキュメントルート以下ディレクトリのパー ミッションを707にしている方、その理由を教 えていただけますか?
20.
みんなそろそろ707やめようぜ (;´Д`)
21.
みんなそろそろ707やめようぜ (;´Д`)
22.
みんなそろそろ707やめようぜ (;´Д`)
23.
みんなそろそろ707やめようぜ (;´Д`) UNIXのパーミッション
24.
みんなそろそろ707やめようぜ (;´Д`) Read 4 Write
2 Execute 1
25.
みんなそろそろ707やめようぜ (;´Д`) UNIXのユーザー・グループの概念
26.
みんなそろそろ707やめようぜ (;´Д`) user group other
27.
みんなそろそろ707やめようぜ (;´Д`) パーミッション 707
とは 自分と「他人」に対して読み(4)書き(2)実行(1)の権限を与えることになります。 つまり、他人がファイル置き放題。こわい。
28.
みんなそろそろ707やめようぜ (;´Д`) 実例
29.
みんなそろそろ707やめようぜ (;´Д`) じゃあパーミッション何だったらいいのよ? (#・∀・) プンスコ!!!
30.
みんなそろそろ707やめようぜ (;´Д`) その前に前提条件があります。
31.
みんなそろそろ707やめようぜ (;´Д`) apacheがsuEXECに対応していること (最近の サーバー、少なくともApache
2.0では対応してい る。)
32.
みんなそろそろ707やめようぜ (;´Д`) suEXECとは ApacheユーザはWebサーバを実行しているユーザIDとは異なるユーザIDで CGIプログラムやSSIプログラムを実行することができる 引用: suEXEC
サポート - Apache HTTP サーバ http://httpd.apache.org/docs/2.0/ja/suexec.html
33.
みんなそろそろ707やめようぜ (;´Д`) /home/nullpopopo 以下のオーナーは
nullpopopo apache(httpd)の実行ユーザーは apache
34.
みんなそろそろ707やめようぜ (;´Д`) [nullpopopo@wwwXXXX ~]$
ls -l | grep www drwx---r-x 5 nullpopopo users 1024 Jun 4 10:26 www
35.
みんなそろそろ707やめようぜ (;´Д`) [nullpopopo@wwwXXXX ~]$
cd ${HOME}/www [nullpopopo@wwwXXXX ~/www]$ ls -lA total 180 -rw----r-- 1 nullpopopo users 0 Feb 18 10:08 .htaccess -rw----r-- 1 nullpopopo users 418 Feb 14 04:11 index.php -rw----r-- 1 nullpopopo users 19935 Jun 4 10:26 license.txt -rw----r-- 1 nullpopopo users 7360 Jun 4 10:26 readme.html -rw----r-- 1 nullpopopo users 5032 Jun 4 10:26 wp-activate.php drwx---r-x 9 nullpopopo users 2560 Jun 4 10:26 wp-admin -rw----r-- 1 nullpopopo users 364 Jun 4 10:26 wp-blog-header.php -rw----r-- 1 nullpopopo users 1476 Jun 4 10:26 wp-comments-post.php -rw----r-- 1 nullpopopo users 2853 Jun 4 10:26 wp-config-sample.php -rw----r-- 1 nullpopopo users 1569 Feb 14 04:30 wp-config.php drwx---r-x 7 nullpopopo users 512 Jun 4 10:30 wp-content -rw----r-- 1 nullpopopo users 3286 Feb 14 04:11 wp-cron.php drwx---r-x 16 nullpopopo users 4608 Jun 4 10:26 wp-includes -rw----r-- 1 nullpopopo users 2380 Feb 14 04:11 wp-links-opml.php -rw----r-- 1 nullpopopo users 3316 Feb 14 04:11 wp-load.php -rw----r-- 1 nullpopopo users 33837 Jun 4 10:26 wp-login.php -rw----r-- 1 nullpopopo users 7887 Feb 14 04:11 wp-mail.php -rw----r-- 1 nullpopopo users 13106 Jun 4 10:26 wp-settings.php -rw----r-- 1 nullpopopo users 28624 Jun 4 10:26 wp-signup.php -rw----r-- 1 nullpopopo users 4035 Feb 14 04:11 wp-trackback.php -rw----r-- 1 nullpopopo users 3061 Feb 14 04:11 xmlrpc.php
36.
みんなそろそろ707やめようぜ (;´Д`) これでWordPress動くの? 動きます。
37.
みんなそろそろ707やめようぜ (;´Д`) でも、大量のファイルのパーミッションを604 にしたりディレクトリのパーミッションを707 にするのが大変...
38.
みんなそろそろ707やめようぜ (;´Д`) (実演)
39.
みんなそろそろ707やめようぜ (;´Д`) [nullpopopo@wwwXXXX ~]$
cd www [nullpopopo@wwwXXXX ~/www]$ find $(pwd) -type f | xargs chmod 604 [nullpopopo@wwwXXXX ~/www]$ find $(pwd) -type d | xargs chmod 705
40.
みんなそろそろ707やめようぜ (;´Д`) まとめ
41.
みんなそろそろ707やめようぜ (;´Д`) ● ディレクトリのパーミッション 707
を勧めているサイトは信用 ならない ● apacheがsuEXECに対応する前の情報、つまり古い ● 書いている人が意味を理解していない ● 最近のapacheはsuEXECに対応しているので、以下のパーミッ ションを推奨 ● ファイル: 604 ● ディレクトリ: 705 ● 自分が使っている共用サーバーのapacheがsuEXECに対応してい るかはサーバー会社のFAQを見よう ● VPSや専用サーバー、IaaSのクラウドなら自分で設定がんばろう
42.
みんなそろそろ707やめようぜ (;´Д`) ありがとうございました!
Download