:
:
: ◆ 적수님! PHP와 MySQL의 보안, 해결책 없나요? ◆
:
: web hosting이나 다수 사용자 시스템에서 PHP보안에
: 관한 질문입니다.
:
: 원래 떠들어 보세란에 나온 질문입니다. 여기로 퍼왔습니다.
:
php 소스를 컴파일 비슷하게 아니 암호화 시켜 주느 프로그램 없나요...
개인 적인 코드와 php에는 그 개인코드를 해석해주는 프로그램 있었으면
좋겠네요... 그럼 일단 스크립트를 읽을수 있지만 해석 할수는 없을 것
같다는 생각이 드네요....
스크립트 --> 스크립트+개인코드 (암호화) ----> php해석기+개인코드 (해
석) ---> html 문서
이렇게 인코딩 시켜 주는 프로그램 있으면 좋을것 같네요...
물론 악의찬 사용자가 잘못된 권한에 의해 삭제하는 것은 방지 하긴 어렵
지만 코드 공개는 방지 하지 않을까요...
바보 같은 생각인가.!!!!!!!!!!!!!!
: 아무도 해결책을 알려주지 않으셨더군요...
: 저도 해결책을 간절히 바라고 있습니다.
:
: 여기에 리눅스 전문가님 안 계십니까?
:
: 요즈음 PHP에 관한 유명 사이트인 PHP School (http://www.phpschool.com)
에서는
:
:
: PHP의 보안 문제에 관하여 많은 의견이 올라오고 있습니다.
:
: 이 문제는 예전 부터 많은 논란이 있었지만 어느 누구도 뚜렸한 해결책을
제시하지
: 못하고 있습니다. 1년전 부터 많은 이에 관련한 수 많은 질문들이 올라왔
지만
: 아직도 해결을 못하고 있습니다. PHP의 문제 보다 근원적인 유닉스 시스템
에
: 관한 전문적인 지식이 필요로 하는것 같습니다.
:
: 이곳 리눅스사랑넷에는 리눅스, 유닉스에 관한 전문가들이
: 많이 계신것으로 알려져 있습니다. 이곳도 리눅스에서
: PHP와 mysql을 이용하여 운영하고 있으니 주인장께서도
: 전문가 아니십니까?
:
: 아래의 글은 PHP School에 올라온 글입니다.
:
: 참고 하셔서 전문가 여러분이 해결책을 알려주시면 고맙겠습니다.
:
: -------------------
:
: PHP의 보안은 과연 가능한 것인가?
:
:
: PHP를 사용하고 있는 우리 모두가 돈이 많아서 전용회선에 전용서버를
: 사용할 수 있다면 아무런 문제가 없을 것입니다.
:
: 그러나 현실상 이것은 꿈과 같은 이야기일 수밖에 없죠...
:
: 그래서 대부분의 PHP사용자들은 전용회선에 물려있는 서버에 계정을
: 얻어서 사용하고 있습니다. web hosting이란 서비스도 다를 바가
: 없습니다.
:
: PHP는 인터프리트 방식을 이용하므로 소스가 시스템의 모든 사용자들에게
: 노출되어 있습니다. Unix를 주로 사용하고 있는 관리자들께서도 특별한
: 해결책이 없는 모양입니다.
:
: 아직까지 뾰쪽한 해결책이 나와 있지 않는 모양입니다.
:
: PHP School에도 PHP를 응용한 프로그램들에 대한 정보는 아주 많이
: 나와 있지만 보안 문제에는 너무 무관심(?)한 것 같습니다.
:
: 인터넷에 연결된 Database의 보안에 대한 구체적인 교육이 필요할 시점이
: 되었습니다. 이곳에서 인기있는 DB인 mysql에 대해서도 구체적인 보안
: 교육이 필요합니다.
:
: Web에 연동되는 db의 권한은 어떻게 설정해야 되는지, 그 db의 user에
: 대한 권한은 어떻게 제한해야 하는지, PHP의 소스는 노출된다 하더라도
: 최소한 db의 user와 password의 노출은 막을 수 있어야합니다.
:
: db의 user와 password가 노출되면 애써 축적시킨 많은 자료를
: 그대로 타인에게 빼앗기는 결과를 초래합니다.
:
: 어떻게 좋은 방법을 강구해야 합니다.
:
: 교장선생님을 위시한 모든 선생님들이 합심하여 APM 사용에 대한
: 외부 보안(외부접속)과 내부 보안(같은 시스템 사용자 접속)에
: 대한 구체적이고 자세한 교육을 해주시면 감사하겠습니다.
:
: -------------
‰