>> Read No. 47679 article  
사내 관리자 모드 보안 구축 조언을...

등록 2002-04-25 08:49:00     조회 1
이름 궁금이    

		안녕하세요.
 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해
보안을 구축하고자 합니다.
 현재 대략적인 구성은 이렇습니다.
 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다.
(apache 실행은 nobody로)
 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고
합니다. html+jsp+servlet를 이용할 예정입니다.
주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에
apache 실행을 root의 권한을 주어서 할려고 합니다.
 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서
고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화)
를 추가적으로 할려고 합니다.
 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이
됩니다.
 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할
가능성이 충분히 있는지 궁금합니다.
 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다.
 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는
역할을 하는것으로 알고 있습니다.
관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합
니다.
인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요?
(현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음)
 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이
있는지 궁금합니다.
 조언 부탁 드립니다.
이름
암호


>> 관련글
47679 사내 관리자 모드 보안 구축 조언을...  궁금이  2002.04.25  ....
  답장 RE: 사내 관리자 모드 보안 구축 조언을...  godyang  2002.04.25  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.18 초 ] 작업시간: [ 0.39 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791535178
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.