>> Edit article
이름
제목
패스워드
저도 이 문제에 관해 관심이 많이 있습니다. 많은 유닉스 전문가들께 문의를 해보았지만 별다른 해결책이 없다고 하시더군요. C, Java와 같은 컴파일 언어를 사용하는 것이 유일한 방법으로 알고 있습니다. NT에서 PHP를 사용하면 는 별문제가 없지않을까요... 시스템 차원에서 사용자의 보안이 이루어진다고 알고 있습니다. ( 정확한 정보는 아니니 100% 믿지는 마십시오.) : 이글은 원칙적으로 질답란에 올려야 하지만 워낙 중요한 문제가 : 되고 있어 이곳에 올리는 것을 양해해 주십시오. : : 그럼... : : 요즈음 PHP에 관한 유명 사이트인 PHP School (http://www.phpschool.com)에서는 : PHP의 보안 문제에 관하여 많은 의견이 올라오고 있습니다. : : 이 문제는 예전 부터 많은 논란이 있었지만 어느 누구도 뚜렸한 해결책을 제시하지 : 못하고 있습니다. 1년전 부터 많은 이에 관련한 수 많은 질문들이 올라왔지만 : 아직도 해결을 못하고 있습니다. PHP의 문제 보다 근원적인 유닉스 시스템에 : 관한 전문적인 지식이 필요로 하는것 같습니다. : : 이곳 리눅스사랑넷에는 리눅스, 유닉스에 관한 전문가들이 : 많이 계신것으로 알려져 있습니다. 이곳도 리눅스에서 : PHP와 mysql을 이용하여 운영하고 있으니 주인장께서도 : 전문가 아니십니까? : : 아래의 글은 PHP School에 올라온 글입니다. : : 참고 하셔서 전문가 여러분이 해결책을 알려주시면 고맙겠습니다. : : ------------------- : : PHP의 보안은 과연 가능한 것인가? : : : PHP를 사용하고 있는 우리 모두가 돈이 많아서 전용회선에 전용서버를 : 사용할 수 있다면 아무런 문제가 없을 것입니다. : : 그러나 현실상 이것은 꿈과 같은 이야기일 수밖에 없죠... : : 그래서 대부분의 PHP사용자들은 전용회선에 물려있는 서버에 계정을 : 얻어서 사용하고 있습니다. web hosting이란 서비스도 다를 바가 : 없습니다. : : PHP는 인터프리트 방식을 이용하므로 소스가 시스템의 모든 사용자들에게 : 노출되어 있습니다. Unix를 주로 사용하고 있는 관리자들께서도 특별한 : 해결책이 없는 모양입니다. : : 아직까지 뾰쪽한 해결책이 나와 있지 않는 모양입니다. : : PHP School에도 PHP를 응용한 프로그램들에 대한 정보는 아주 많이 : 나와 있지만 보안 문제에는 너무 무관심(?)한 것 같습니다. : : 인터넷에 연결된 Database의 보안에 대한 구체적인 교육이 필요할 시점이 : 되었습니다. 이곳에서 인기있는 DB인 mysql에 대해서도 구체적인 보안 : 교육이 필요합니다. : : Web에 연동되는 db의 권한은 어떻게 설정해야 되는지, 그 db의 user에 : 대한 권한은 어떻게 제한해야 하는지, PHP의 소스는 노출된다 하더라도 : 최소한 db의 user와 password의 노출은 막을 수 있어야합니다. : : db의 user와 password가 노출되면 애써 축적시킨 많은 자료를 : 그대로 타인에게 빼앗기는 결과를 초래합니다. : : 어떻게 좋은 방법을 강구해야 합니다. : : 교장선생님을 위시한 모든 선생님들이 합심하여 APM 사용에 대한 : 외부 보안(외부접속)과 내부 보안(같은 시스템 사용자 접속)에 : 대한 구체적이고 자세한 교육을 해주시면 감사하겠습니다. : : -------------
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved