
suexec의 safepath 옵션은 Apache가 사용자에게 허용한 경로를 지정하는 옵션입니다. 이 옵션은 Apache가 사용자에게 허용한 경로를 제한하여, 사용자가 임의의 경로를 실행하는 것을 방지하는 역할을 합니다.
safepath 옵션을 사용하여 설정한 경로는, Apache가 사용자에게 허용한 경로를 지정하는 것입니다. 예를 들어, safepath 옵션을 /usr/bin으로 설정하면, Apache는 /usr/bin 경로 내의 실행 파일만 허용합니다.
safepath 옵션의 경로 제한은, Apache의 구성 파일인 httpd.conf에서 지정됩니다. 예를 들어, 다음 코드는 safepath 옵션을 /usr/bin으로 설정한 것입니다.
#hostingforum.kr
SuexecUserGroup "#nobody" "#nobody"
SuexecConfig "/usr/lib/apache2/suexec"
SuexecUserGroup "#nobody" "#nobody"
SuexecConfig "/usr/lib/apache2/suexec"
AddHandler cgi-script .cgi
위 코드에서, safepath 옵션은 /usr/bin으로 설정되어 있습니다. 따라서 Apache는 /usr/bin 경로 내의 실행 파일만 허용합니다.
safepath 옵션의 경로 제한은, Apache의 보안을 강화하는 데 도움이 됩니다. 사용자가 임의의 경로를 실행하는 것을 방지하여, 시스템의 보안을 강화할 수 있습니다.
2025-06-21 11:26