>> Edit article
이름
제목
패스워드
modssl+openssl에서 인증서 만들때 자가인증을해도 세션은 암호화가 됩니다. 그러니 그냥쓰셔도 무방할듯합니다. 물론 인증서 대화창이 나타나지만 가볍게 무시해주시면 됩니다. :) 익스에서만 그렇고 모질라에선 한번만 클릭해주시면 될듯.. : 안녕하세요. : : 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해 : 보안을 구축하고자 합니다. : : 현재 대략적인 구성은 이렇습니다. : : 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다. : (apache 실행은 nobody로) : : 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고 : 합니다. html+jsp+servlet를 이용할 예정입니다. : 주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에 : apache 실행을 root의 권한을 주어서 할려고 합니다. : : 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서 : 고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화) : 를 추가적으로 할려고 합니다. : : 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이 : 됩니다. : : 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할 : 가능성이 충분히 있는지 궁금합니다. : : 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다. : : 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는 : 역할을 하는것으로 알고 있습니다. : 관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합 : 니다. : 인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요? : (현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음) : : 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이 : 있는지 궁금합니다. : : 조언 부탁 드립니다.--EcusE is not EQUUS :)
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved