사용자 격리를 이용한 FTP 사이트 만들기
2009. 4. 1. 11:21
참고 : http://technet.microsoft.com/ko-kr/library/cc753285.aspx
1. 사용자 계정을 생성한다.
① 'hosting' 그룹을 만든다.
② 'jeongsam', 'jeong' 등 사용자 계정을 생성한다.
[그림1] 새 사용자 만들기
'암호 변경할 수 없음'과 '암호 사용 기간 제한 없음'을 지정한다.
[그림2] 사용자를 만든다.
2. 전체 사용자 폴더를 저장할 사용자 홈 디렉토리를 만들고 적절히 권한을 설정한다.
[그림3] 폴더 구조 및 권한 설정
사용자 홈 디렉토리에 예약된 이름인 'LocalUser'(대소문자 구분 없음)를 만들고 하위에 개별 사용자 이름과 동일하게 폴더를 만든다. 개별 사용자만 접속할 수 있도록 권한을 설정한다.
3. 인터넷 정보 서비스 관리도구에서 FTP 사이트를 만든다.
[그림4] 사용자 격리 지정
[그림5] 사용자 홈 디렉터리 지정
[그림6] FTP 사이트 액세스 권한 지정
파일 시스템 권한을 적절하게 지정하고 FTP 권한은 모든 권한을 지정한다. 결론적으로 파일 시스템 권한이 유효하다.
[그림7] FTP 사이트 완성된 모습
[그림8] 사용자 계정으로 FTP 사이트에 접속한 결과
사용자 격리 기능에 의해 현재 사용자의 홈 디렉터리가 '/'로 표시되고 더이상 상위 디렉터리로의 접근이 불가능해진다.
이 글은 스프링노트에서 작성되었습니다.