>> Read Reply from No. 0 article  
RE: RE: 풋.

등록 2000-04-01 12:05:00     조회 5
이름 보다못해    

		풋.
 조금 기분이 나쁘네요. 다른 사람을 상대로 답변을 하시죠...
 : 보다못해님은 정말 보다못해군엽..
: 글이 넘 심하네엽..
 심한 것은 인정합니다.
 그러나 자꾸 틀린 답변이 나오는 것을 보니 정말 "보다못해"가 되더군요.
 
: 전 시스템 관리자는 아닙니다만.. 시스템 개발자라서리.. 그쪽 사정을 좀
: 알고 있습니다..
: 그 글의 내용을 보건데.. 전반적인 보안에 관계된 사항은 아니라 일부분에
: 대한 견해를 적어 보냈것 같은데.. 겨우 그 정도로 전국의 시스템 관리자
: 를 싸잡아 폄하하는 것은 좀 이해가 되지 않습니다..
 이 문제는 원래 PHP school에서 1년 전에 나와서 계속해서 질문이
나왔지만 아무도 해결을 하지 못했던 문제입니다.
 그렇다면 전국의 시스템 관리자들의 무지와 무성의, 둘중 하나겠죠...
무성의로 보기에는 너무 오랬동안 해결을 보지 못한 문제였기에 무지의 경우로
해석될수 밖에 없었습니다.
 
: 그리고 단순 그룹권한이나 유저권한을 사용하여 보안을 이루는 것은 아주
: 초보수준입니다. 따라서, 다루시는 내용은 집에서 호스팅하는 사람이나 영
: 세한 소호기업에게 어울리겠져.. PHP를 공부하는 학생에게도 필요하겠네엽.
: 음, 디렉토리 서비스라는 개념을 아시남여? 공부해 보세엽..
 디렉토리 서비스를 논하기에는 PHP를 사용하는 분들에게는 조금 무리가
아닐까요. 디렉토리 서비스를 이용하는 정도의 규모라면 PHP를 사용하지는
않을테니까요...
 
: 그리고, 위문제는 오로지 PHP 수준에 한해서만 해결이 가능할 뿐 다양한 매
: 체로 전파되어야하는 EB 와 같은 시스템에는 전혀 어울리지 않겠군여..
 EB란 용어는 잘 모르겠는데요...
  
: 또한, PHP를 맹신하시고 계신것 같은데..( 솔직히 가장 좋은 언어다란 표
: 현은 좀... ) 시스템 개발자의 첫 번째 수칙중에 하나가.. PHP와 같은 스
: 크립트언어는 쓰지 않는다는 것입니다.. 보안의 이유도 있지만 php에서
: database의 핸들링 능력은 그 다지 훌륭한것이 아닙니다엽.. database는
: 종류만해도 수백가지가 넘고 구현하는 방식도 수천가지나 됩니다엽.. 한예
: 로 웨어하우징을 생각해 보세엽..
 저는 어느 곳에서도 PHP가 좋다는 글을 올린적이 없습니다.
다른 분을 오해하셨나 봅니다.
  : 보통 [아파치 - php - MySql]이렇게해서 가장 빠르다는 견해를 가지고 있
: 지요.. 그러나, 중요한 것은, 이것은 리눅스환경에서 구축할때 시간대 성능
: 비가 가장 좋다는 것이지 다른 시스템에도 적용될 수 있는 사항은 아닙니다
: 엽.. 또한, MySql은 훌륭한 프로그램임에 틀림없지만 정확한 의미에서
: database라고 하기에는 아직은 모자랍니다.. 몇가지 데이터베이스가 갖추
: 어야할 특성이 결여되었거던엽.. 데이터베이스에 어느 정도 지식이 있다면
: 아는 내용이졉..
 저는 리눅스가 좋다는 생각도 MySQL이 좋다는 생각도 없습니다. 그런 발언을
한적도 없구요...
 다만 무료이고 값비싼 HW를 요구하지 않고 초보자들이 쉽게 접할 수 있다는
장점을 가진다고 생각합니다. 소규모로 동작할때는 괜찮지 안나요...
 
: 크래커들이 크래킹을 시도할때 가장 많이 접근하는 루트중에 하나가 PHP라
: 는 것은 이미 조사된 일이지요.. 성장가능성과 장점이 많은 스크립트지만
: 아직 ?은 언어라서 여러가지 허점이 있습니다..
 PHP의 보안 문제는 외국에서도 많이 언급이 되더군요...
추측컨데 한국에서 PHP를 사용하고 있는 사이트의 90% 이상이 보안에
노출되어 있다고 짐작 됩니다.
  
: 그리고, 크래커들은 PHP소스나 보고 어떻게 하려고 하는 경우는 삼류이져..
: 보통 php 해석방식의 허점을 노립니다엽.. 따라서 디렉토리에 접근하던 못
: 하던 별 상관 안해요.. 스니핑( 이것도 단순하게 스니핑을 걸면 안되엽.. 
: 무결성 검사에서 걸리니까넌 )을 기본으로 건상태에서.. php내에 system
: 과 같은 함수를 사용하는가하는 것을 파악하져.. 시로 system 함수는 상당
: 히 취약하거든엽.
 당연한 이야기 아닌가요...
 
: 마지막으로 CGI를 언급하시던데.. CGI는 언어가 아닙니다엽..
 저는 CGI란 용어를 적었지 CGI가 언어다 아니다란 글을 적은 사실이
없습니다. CGI가 언어가 아니라는 사실은 기초 지식 아닌가요...
  
: 전 시스템 관리자들을 많이 봐왔습니다엽.. 물론 말씀대로 허접한 관리자
: 도 많지요.. 그러나 상당한 실력가도 많아요.. 단지 PHP에 대해 보인 누군
: 가의 견해만 보고 싸잡아 몰지 마세엽..
 앞에서 언급을 했듯이 무지와 무성의 둘중에서 무성의에 속한다면
더 슬픈일 같습니다. 혼자만 알려고 하는것....
 무슨 새로운 신기술도 아니고 외국에서는 다 알려진 기술을 공개하지
않아서 한국의 세계 해커들의 이동 경로로 만들고 있는데 대해서
책임의식이 있었으면 합니다.
 님께서 전문가시라면 "풋."하고 조소만 던지지 마시고 상세한 해결책에
관한 정보를 제공해 주시면 고맙겠습니다.
  
: 실제로 기업수준의 보안은 대단히 복잡해엽.. 궁금하시담 EXTRA Net이나
: EB Net 상에서의 보안을 공부해 보세엽..
:
: 어려운 환경에서 책임을 지고 일하는 시스템 관리자들을 대변해서 올립니다
: 엽.
 Extra Net의 보안은 Network상에 Physical 보안이지 PHP 보안과
같은 Logical 보안이 아닙니다. 아무리 방화벽이나 다른 장비를 이용하여
Phyical 적인 보안을 철저히 해도 Web Server에서 일어나는 Logical적인
보안은 해결할 수 없습니다. 서로 별개의 문제입니다.
 님의 답변을 기다리겠습니다.
 PHP 보안에 대한 상세하고 정확한 답변은 많은 분들에게 도움이 될것 입니다.
이름
암호


>> 관련글
  답장 RE: 풋.  DREAM  2000.04.01  ....
  답장 RE: RE: 풋.  보다못해  2000.04.01  ....
  목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.62 초 ] 작업시간: [ 0.16 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791030201
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.