노코드 권한관리에 관한 10가지 팁
https://zenwriting.net/k7jlkgb906/and-52572-and-49888-and-53944-and-47116-and-46300-and-50640-and-47582-and-44172
이번년도 5월에 발견된 ‘PHP-FPM 취약점은 케어자 권한이 없는 일반 사용자가 케어자의 공용 메모리 포인터에 접근해 관리자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스와 더 낮은 권한의 유저로 실행하는 일반 유저 프로세스로 PHP-FPM SAPI를 실행할 경우 문제가 되는 것으로 밝혀졌습니다.