セキュリティはどうでしょうか

いや、自分の関係にふりかかるとはね。金、土、日と、結構な作業量でした。
まずは、asss.jpの中で該当ファイルを保管用にダウンロードしてから、削除する作業だけで半日はかかりました。その訳は、所有者をwwwにしてパーミッションを000にしてくれているのと、.htaccess自体を変えていて、どこに飛んでいくか分からないことで、うかつにはFTPダウンロードできなくなっている。
仕方ないので、臨時のSSHアクセスと、FTPアクセスと、PHPスクリプトによる所有者wwwのファイルのパーミッション変更を組み合わせないといけなかった、というのが時間がかかった理由です。とにかくはデータ保管と削除は一応完了。
それからこのドライブネットワークのようにApacheがWWW権限で動くようなサイトの場合(つまりSuExecによって各ユーザの権限になるのではない)には、NetCommons関係の一部ファイルをどうしてもwwwが書き込める部分を置くしかないので、それへの対処がまだ慎重に進めないといけない状況です。
もしかして、これはNetCommonsを使ってはいけないということなのか、あるいはドライブネットワークを使ってはいけないということか。はてどうしたものか。

カテゴリー: サイト構築, セキュリティ パーマリンク

コメントを残す