포럼
호스팅 보안모듈과 스크립트소스 충돌(?)
2012.06.21 14:42
http://www.xpressengine.com/qna/20895981
제가 위 링크에 있는 질문과 같은 현상으로 며칠을 고생하다가..
결국 호스팅업체에 문의를 해서 해결을 하긴했는데요.
해결은 했지만 이게 좋은 방법은 아닌것도 같고....
레이아웃쪽에 <script>를 적용하는것이 웹방화벽과 같은 서비스를
해제까지 해야할만큼 특이한것도 아닌데.... 안쓸수도 없고...
제가 사용중인 호스팅업체에는 ModSecurity라는 보안모듈로
보안관리를 하는거 같은데 이 모듈에 제 호스팅이 관리되고 있는때는
ftp에 파일올리때는 별 문제가 없지만 xe관리자페이지에서 스크립트 소스를 전혀
사용할수가 없는 상태입니다. 결론은 해당업체의 보안모듈과 xe에서 넘어오는
스크립트 소스를 필터링해서 못올라가게 한다는건데...
해당호스팅 업체에서는 제로보드xe에서만 일어나는 현상이기때문에 xe쪽에 문의를
하라고 하는데.... 이게 개선돼야할 문제인건지 아니면 저한테만 일어나는 문제인건지 생각도 들어서요.
제가 쓰는 업체가 아닌 타호스팅업체에서도 대부분은 보안과 관련해서 기본적으로 방화벽 서비스를
할거 같은데.... 이문제때문에 여러 게시물을 찾아봤지만.... 이런문제가 많이 발생해 보이지는 않았거든요.
그건 분명.... 다른사람들은 보안모듈을 해제했거나.... 방화벽서비스를 받고 있지만.... 제가 쓰는 호스팅업체의
보안모듈( ModSecurity )과 다른종류의... 스크립트를 걸리내지 않는 보안모듈을 쓰거나...
그런거 같은데.... 뭐가 정확히 문제가 되는건지를 잘 모르겠습니다.
제가 쓰는 호스팅업체는 미리내 호스팅입니다....이건 악의적인 내용이 아니니까 공개해도 되겠다싶어 적습니다.
이 업체 호스팅 보안모듈과 xe의 스크립트가 충돌하는거 같습니다.
어떻게 보면 호스팅업체의 문제인것도 같고 또 어떻게 보면 xe의 문제인것도 같고....그것도 모르겠는 상황이라....
저와 같은 업체의 호스팅서비스를 받고 계신분이 있다면....이와 같은 문제가 발생한적이 있는지 궁금하고
타 호스팅업체를 사용하는데도 이런문제가 발생한 분이 계시다면 어느정도는 의문점이 풀리지 않을까 싶습니다.
묻고답하기에 올려야 하나 고민을 하긴 했는데.... 이쪽에 한번 올려봅니다...
댓글 6
-
cje321
2012.06.21 17:40
-
독도2005
2012.10.15 12:51
저도 카페24를 쓰고 있지만 위 글과 같은 문제는 없었습니다...
XE 자체의 문제이던지 서버 쪽 보안정책 설정의 문제인 것 같군요.
-
라미아스튜디오
2012.06.21 22:50
저도 미리내 호스팅 사용중이고 동일한상황 겪었었습니다.^^
고객센터로 문의하시면 5분~10분내에 처리해줍니다.
-
cje321
2012.06.21 23:25
안그래도 고객센터에서 보안모듈을 해제시켜줘서 스크립트 처리가 잘 되는 상황인데... 그게 근본적인 해결책이 아닌거 같고 근본적인 문제가 뭔지를 모르겠어서... 같은 웹방화벽 서비스인데도 특정업체의 호스팅에서만 발생하는 문제인건지... 여러가지로 차후 사용에 있어 문제가 될거 같아... 같은 상황겪어보신분들 얘기를 좀 들어보고 싶어서요^^
암튼 답변 감사드립니다... ^^
-
손주사랑
2012.10.14 18:33
저도 스크ㅡ립트소스가 되질않습니다...
-
오뎅궁물
2012.10.24 10:28
저는 가비아에 호스팅 중인데...보안인증서를 항상 사용으로 설정하면 IE9, Chrome 에서 스크립트에 문제가 발생합니다.
또한 보안 인증서를 항상사용으로 적용하면 게시판에서 IE9, Chrome에서 그림파일 업로드가 되지 않습니다.
선택적으로 설정하면 그럴때도 있고 괜챦을때도 있구요...
저같은 관리자야 보안인증서 적용을 잠시 적용안함으로 설정하고 그림파일 업로드하면 되지만 사용자들은 전혀 업로드를 못한다는 얘기가 되는데요... 심각하네요...
자세한건 모르겠지만...찾아보니 카페24호스팅도 웹방화벽 서비스는 ModSecurity로 하는데....
대부분의 호스팅 업체들이 리눅스기반의 호스팅의 웹방화벽을 저 모듈로 서비스를 하는거 같은데
스크립트 소스를 못쓰는 상황이라면 xe자체 문제가 아닌가 생각이 드는데요... 근데 위에도 말씀 드렸다시피
다들 웹방화벽 서비스 사용중이실텐데 저와같은 상황때문에 문제된다고 하시는분들이 별로 안계신거 같아서...
뭐가 정말 문제인건지를 모르겠네요...