>> Edit article
이름
제목
패스워드
안녕하세요? 먼저 답변하신 분의 말씀처럼 인증서가 설치되어있지 않아도 암호화되어 전송됩니다. 인증서 경고창을 없애는 방법은 CA키를 설치하면 됩니다. 더 자세한 내용은 SSL에 관한 문서를 참고하시고요. 크게 웹서버 daemon을 두개 띄우는 방법을 구상하셨는데... 이게 apache랑 tomcat을 뜻하나요? 만약 mod_jk등을 이용해서 기본적으로 두개 모두 80번 포트로 접근한다면 권한 분리에 조금 신경을 쓰셔야 할 것 같습니다. 두개의 웹서버 daemon을 independent하게 작동시키는게 의외로 꼬이는 일이 많아서... 개인적으로 비슷한 솔루션을 제시해서 관리하고 있는 곳이 있어서 제가 추천하는 방법은 apache와 apache-ssl(mod_ssl아님)을 이용해서 웹서버를 2개 띄우는 방법입니다. 물론 각각의 httpd.conf가 따로 있어서 권한 설정도 따로할 수 있습니다 한가지 유념하셔야 할 일은... 실제로 권한을 분리시켜 웹서버를 두개 띄우면 노하우가 쌓여있지 않는 이상, 몇몇군데에서 꼬이는 일을 각오하셔야 합니다. (예 php session directory...) 반드시 테스트를 충분히 거친 후에 적용시키는 것이 좋습니다. 그럼... : 안녕하세요. : : 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해 : 보안을 구축하고자 합니다. : : 현재 대략적인 구성은 이렇습니다. : : 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다. : (apache 실행은 nobody로) : : 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고 : 합니다. html+jsp+servlet를 이용할 예정입니다. : 주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에 : apache 실행을 root의 권한을 주어서 할려고 합니다. : : 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서 : 고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화) : 를 추가적으로 할려고 합니다. : : 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이 : 됩니다. : : 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할 : 가능성이 충분히 있는지 궁금합니다. : : 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다. : : 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는 : 역할을 하는것으로 알고 있습니다. : 관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합 : 니다. : 인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요? : (현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음) : : 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이 : 있는지 궁금합니다. : : 조언 부탁 드립니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved