세션파일만 획득할 수 있다면 해킹이 가능한가요?
본문
보통 그누보드 설치할때 data 퍼미션을 707로 주잖아요?
그렇게 되면 data/세션폴더 (구형 그누보드) 가 일반엔에게도 열리는건데
세션파일만으로도 관리자 계정이 해킹이 가능하게 되는건가요?
궁금해서 여쭤봅니다~
답변 3
관리자 페이지는 접근이 불가능합니다
퍼미션 권한을 주는 이유가 거기에 잇습니다. 충분히 악용할 가능성이 있을것입니다.
하여 퍼미션 설정은 중요하니 꼼꼼히 체크하셔서 권한에 맞게 설정하시기 바랍니다.
답변을 작성하시기 전에 로그인 해주세요.