>> Delete No. 47679 article
No. 사내 관리자 모드 보안 구축 조언을...

등록 2002-04-25 08:49:00 By localhost     조회 2
이름 궁금이    

		안녕하세요.
 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해
보안을 구축하고자 합니다.
 현재 대략적인 구성은 이렇습니다.
 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다.
(apache 실행은 nobody로)
 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고
합니다. html+jsp+servlet를 이용할 예정입니다.
주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에
apache 실행을 root의 권한을 주어서 할려고 합니다.
 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서
고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화)
를 추가적으로 할려고 합니다.
 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이
됩니다.
 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할
가능성이 충분히 있는지 궁금합니다.
 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다.
 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는
역할을 하는것으로 알고 있습니다.
관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합
니다.
인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요?
(현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음)
 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이
있는지 궁금합니다.
 조언 부탁 드립니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved