포럼
보안향상과 관리에 대한 편의로 맥어드레스를 사용함은 어떤가요?
2013.09.18 20:52
저저번주 큰해킹은 아니지만 admin권한이 뻇기는
(아직 까지 간혈적으로 어드민 아이디를 삭제하는걸로 봐서는 sql인젝션이 의심됩니다만 의심만 되는 상황입니다.)
아무튼 admin권한이 뺏겨도 문제를 없애기 위해
대시보드접속을 집 아이피로만 바꿧는데
밖에 나가있는 상황에선 일일이 db직수정을 해야하는 상황이고
db구조를 전부 파악한거도 아니고
파일다운로드의 경우도 (어드민만 가능한 거의 경우) 외부에서 다운이 안되 DB에서 파일위치 찾았지만
이역시도 암호화되어 zip파일이 깨지더군요...
기타 암호화되거나 찾기 힘든 부분들
(외부에서 대시보드를 긴급하게 열어야되서 db를 뒤졌지만 접속가능한 IP에 대한 테이블을 찾지못해 포기한...)
뿐만 아니라
애드온의 설정변경
게시판 생성등에는 참힘든점이 많습니다.
그래서 차라리 MAC adress로 바꾸는 건 어떻게들 생각하시나요..
제가 XE개발팀이 아니니 감놔라 배놔라 하는건 좀 그렇지만
IP가 공유기를 사용하는 입장에서는 (물론 제 사이트해킹하겠다고 우리집앞까지와서 공유기비번을 해킹해서 들어올리는 없지만) 맥어드래스가 더 안전하다.. 는 생각이 들었습니다.
물론 집컴퓨터를 계속 켜놓고 원격으로 하면 되긴합니다만 ㅠㅠ
가끔 어머니가 켜져있으면 그냥 꺼버려서 ㅠ
물론 다시 켜달라고 하면 되지만 ㅠ
(그리고 전기세때문에 욕먹죠 ㅠㅠ)
생각나서 올려봅니다.
댓글 6
-
ToFinder
2013.09.19 02:00
-
장포크
2013.09.19 02:54
요즘은 공유기가 무선기본포함이라.. 공유기라는 말을썻지만 와이파이를 뜻하고 있었습니다..
아 그게 지원되는 공유기가 있고 아닌 공유기가 있는데 ㅠ
제일큰건 집자체의 모든 컴퓨터가 무선입니다 ㅠ
(데스크톱도 포함해서요 ㅠ 어머니의 갈굼(이상한 선 집안에 돌아다니지마!) 에 형이 와이파이란 일상적개념이 없던 10여년전부터... 무선으로 쓰고있습니다.)
생각해보니 지금도 보통의 집에선 데톱을 무선으로 쓰진 않는군요...
-
Gunmania
2013.09.20 14:35
공유기는 계속 켜져있고 VPN 지원한다면 VPN으로 하시면 될텐데요 음 -
퍼니엑스이
2013.09.19 12:19
서버측에서는 맥어드레스를 수집할 수 없기 때문에 자바 애플릿이나 ActiveX, Adobe Air 등을 이용해야 할겁니다.
XE 개발팀에서는 이러한 플러그인 사용을 지양하기 때문에, XE 코어에 포함될 가능성은 거의 없다고 보면 됩니다.
-
장포크
2013.09.19 15:04
아하 서버측에서 수집하지않는군요..
-
CI
2013.11.17 12:27
허용 아이피를 서버 공인아이피로 지정해놓고 같은 서버에 프록시를 구축해놓는 방법도 있습니다.
공유기가 켜져있으면 컴퓨터 부팅이 가능합니다
렌선만 연결되어있다면 가능 하다고 하더군요
공유기에 해당 기능이있고 가능하다던데 그련걸 사용하면
위 문제는 한동안 해소가 될듯 하네요 ㅎ