[질문] 웹사이트 보안서버 구축에 관해...
글쓴이: bigsun / 작성시간: 월, 2008/03/10 - 5:54오후
안녕하세요.
웹사이트를 운영하기 위해서 보안서버를 구축하려고 합니다.
보안서버 구축 방식에는 크게 SSL방식과 응용프로그램 방식 2가지가 있다는 것을 알았습니다.
그리고 웹사이트가 PHP로 구축되는데, PHP가 다른 언어보다도 보안에 취약하다는 말을 들었습니다.
이 두가지 방식 이외에도,
PHP의 취약한 보안을 보완하며 보안 서버를 구축할 수 있는
보다 효율적이고 향상된 다른 방식이 있는지 알고 싶습니다.
그리고 SSL방식으로 보안 서버를 구축할 때,
SSL 인증서를 발급받아 서버에 설치하면 끝나는것인지,
아니면 보다 향상된 보안을 위하여 SSL 인증서 이외에도
적용할 수 있는 다른 보안 기술이 있다면 어떤 것이 있는지
알려주시면 감사하겠습니다.
Forums:
SSL은 데이타의
SSL은 데이타의 암호화 서비스인데 https 사용보다 좀 더 안전해야 되는 상황이라면
openvpn을 사용해 보시는 것도 좋을 듯 합니다.
저는 무선 환경이나 외부에서 네트워크를 사용할때는 OpenVPN+SSL을 이용해서 서버에 접속하거나
redirect-gateway를 사용해서 아예 모든 패킷을 암호화 하기도 합니다.
만약 응용 프로그램 단의 취약성이나 버그는 웹 방화벽을 통해서 사전에 필터링 방법이 있습니다.
modsecurity.org를 참조하시면 될 듯 합니다
__________________________________________________
모두 다 Feisty로 바꾸었습니다.
__________________________________________________
모두 다 Hardy로 업그레이드 하고 있습니다.
네... 감사합니다.
잘 알았습니다.
댓글 달기