[질문] 웹사이트 보안서버 구축에 관해...

bigsun의 이미지

안녕하세요.
웹사이트를 운영하기 위해서 보안서버를 구축하려고 합니다.
보안서버 구축 방식에는 크게 SSL방식과 응용프로그램 방식 2가지가 있다는 것을 알았습니다.
그리고 웹사이트가 PHP로 구축되는데, PHP가 다른 언어보다도 보안에 취약하다는 말을 들었습니다.

이 두가지 방식 이외에도,
PHP의 취약한 보안을 보완하며 보안 서버를 구축할 수 있는
보다 효율적이고 향상된 다른 방식이 있는지 알고 싶습니다.

그리고 SSL방식으로 보안 서버를 구축할 때,
SSL 인증서를 발급받아 서버에 설치하면 끝나는것인지,
아니면 보다 향상된 보안을 위하여 SSL 인증서 이외에도
적용할 수 있는 다른 보안 기술이 있다면 어떤 것이 있는지
알려주시면 감사하겠습니다.

환골탈태의 이미지

SSL은 데이타의 암호화 서비스인데 https 사용보다 좀 더 안전해야 되는 상황이라면
openvpn을 사용해 보시는 것도 좋을 듯 합니다.
저는 무선 환경이나 외부에서 네트워크를 사용할때는 OpenVPN+SSL을 이용해서 서버에 접속하거나
redirect-gateway를 사용해서 아예 모든 패킷을 암호화 하기도 합니다.

만약 응용 프로그램 단의 취약성이나 버그는 웹 방화벽을 통해서 사전에 필터링 방법이 있습니다.
modsecurity.org를 참조하시면 될 듯 합니다
__________________________________________________
모두 다 Feisty로 바꾸었습니다.

__________________________________________________
모두 다 Hardy로 업그레이드 하고 있습니다.

bigsun의 이미지

잘 알았습니다.