세션파일만 획득할 수 있다면 해킹이 가능한가요?

매출이 오르면 내리는 수수료! 지금 수수료센터에서 전자결제(PG)수수료 비교견적 신청해 보세요!
세션파일만 획득할 수 있다면 해킹이 가능한가요?

QA

세션파일만 획득할 수 있다면 해킹이 가능한가요?

본문

보통 그누보드 설치할때 data 퍼미션을 707로 주잖아요? 

그렇게 되면 data/세션폴더 (구형 그누보드) 가 일반엔에게도 열리는건데 

세션파일만으로도 관리자 계정이 해킹이 가능하게 되는건가요? 

궁금해서 여쭤봅니다~

이 질문에 댓글 쓰기 :

답변 3

관리자 페이지는 접근이 불가능합니다

퍼미션 권한을 주는 이유가 거기에 잇습니다. 충분히 악용할 가능성이 있을것입니다.

예를들어 기존 세션 파일을 덮어쓰는 방식으로, 인증 정보를 위조한다라던지 뭐 그런식으로 공격을 할수가 있다라는것이지요.

하여 퍼미션 설정은 중요하니 꼼꼼히 체크하셔서 접근권한에 맞게 설정하시기 바랍니다.

답변을 작성하시기 전에 로그인 해주세요.
전체 0
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT