>> Edit article
이름
제목
패스워드
: : : ◆ 적수님! PHP와 MySQL의 보안, 해결책 없나요? ◆ : : web hosting이나 다수 사용자 시스템에서 PHP보안에 : 관한 질문입니다. : : 원래 떠들어 보세란에 나온 질문입니다. 여기로 퍼왔습니다. : php 소스를 컴파일 비슷하게 아니 암호화 시켜 주느 프로그램 없나요... 개인 적인 코드와 php에는 그 개인코드를 해석해주는 프로그램 있었으면 좋겠네요... 그럼 일단 스크립트를 읽을수 있지만 해석 할수는 없을 것 같다는 생각이 드네요.... 스크립트 --> 스크립트+개인코드 (암호화) ----> php해석기+개인코드 (해 석) ---> html 문서 이렇게 인코딩 시켜 주는 프로그램 있으면 좋을것 같네요... 물론 악의찬 사용자가 잘못된 권한에 의해 삭제하는 것은 방지 하긴 어렵 지만 코드 공개는 방지 하지 않을까요... 바보 같은 생각인가.!!!!!!!!!!!!!! : 아무도 해결책을 알려주지 않으셨더군요... : 저도 해결책을 간절히 바라고 있습니다. : : 여기에 리눅스 전문가님 안 계십니까? : : 요즈음 PHP에 관한 유명 사이트인 PHP School (http://www.phpschool.com) 에서는 : : : PHP의 보안 문제에 관하여 많은 의견이 올라오고 있습니다. : : 이 문제는 예전 부터 많은 논란이 있었지만 어느 누구도 뚜렸한 해결책을 제시하지 : 못하고 있습니다. 1년전 부터 많은 이에 관련한 수 많은 질문들이 올라왔 지만 : 아직도 해결을 못하고 있습니다. PHP의 문제 보다 근원적인 유닉스 시스템 에 : 관한 전문적인 지식이 필요로 하는것 같습니다. : : 이곳 리눅스사랑넷에는 리눅스, 유닉스에 관한 전문가들이 : 많이 계신것으로 알려져 있습니다. 이곳도 리눅스에서 : PHP와 mysql을 이용하여 운영하고 있으니 주인장께서도 : 전문가 아니십니까? : : 아래의 글은 PHP School에 올라온 글입니다. : : 참고 하셔서 전문가 여러분이 해결책을 알려주시면 고맙겠습니다. : : ------------------- : : PHP의 보안은 과연 가능한 것인가? : : : PHP를 사용하고 있는 우리 모두가 돈이 많아서 전용회선에 전용서버를 : 사용할 수 있다면 아무런 문제가 없을 것입니다. : : 그러나 현실상 이것은 꿈과 같은 이야기일 수밖에 없죠... : : 그래서 대부분의 PHP사용자들은 전용회선에 물려있는 서버에 계정을 : 얻어서 사용하고 있습니다. web hosting이란 서비스도 다를 바가 : 없습니다. : : PHP는 인터프리트 방식을 이용하므로 소스가 시스템의 모든 사용자들에게 : 노출되어 있습니다. Unix를 주로 사용하고 있는 관리자들께서도 특별한 : 해결책이 없는 모양입니다. : : 아직까지 뾰쪽한 해결책이 나와 있지 않는 모양입니다. : : PHP School에도 PHP를 응용한 프로그램들에 대한 정보는 아주 많이 : 나와 있지만 보안 문제에는 너무 무관심(?)한 것 같습니다. : : 인터넷에 연결된 Database의 보안에 대한 구체적인 교육이 필요할 시점이 : 되었습니다. 이곳에서 인기있는 DB인 mysql에 대해서도 구체적인 보안 : 교육이 필요합니다. : : Web에 연동되는 db의 권한은 어떻게 설정해야 되는지, 그 db의 user에 : 대한 권한은 어떻게 제한해야 하는지, PHP의 소스는 노출된다 하더라도 : 최소한 db의 user와 password의 노출은 막을 수 있어야합니다. : : db의 user와 password가 노출되면 애써 축적시킨 많은 자료를 : 그대로 타인에게 빼앗기는 결과를 초래합니다. : : 어떻게 좋은 방법을 강구해야 합니다. : : 교장선생님을 위시한 모든 선생님들이 합심하여 APM 사용에 대한 : 외부 보안(외부접속)과 내부 보안(같은 시스템 사용자 접속)에 : 대한 구체적이고 자세한 교육을 해주시면 감사하겠습니다. : : ------------- ‰
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved