포럼

얼마전부터 고민하던 내용인데.. 

사이트 회원 분들에게 간단한 웹공간을 만들 수 있도록 계정발급을 자동화 할 수 있는 방법을 고민중입니다.


물론 간단하게 한다면야.. php의 system 이나 exec에서 아파치유저의 패스워드를 이용하여 sudo로 관련 명령어나 쉘스크립트를 실행해주면 끝나긴 하겠지만.. 왠지모르게 꺼림직한게 사실입니다.


그래서 국내 리눅스 관련 포럼이나 해외 포럼등을 찾아보던 중에 소켓을 이용하여 리눅스제어하는 방법이 있다는 이야기를 들었는데 자세한 내용은 없고 그냥 그런 방법이 있다 라는 이야기만 있네요.;;;

요즘 XE사이트에 보안쪽이나 서버쪽으로 지식이 깊으신 분들이 계시는 것 같아서 여쭈어봅니다만.. 다들 어떻게 생각하시는 지요?


일단 첫번째로 어떤방식으로 구현이 되는 것인가? 에 대한 정보를 가지고 계신분이 계시면 힌트나 정보를 얻을 수 있을까요?

그리고 두번째 PHP방식과 비교해서 서버보안 측면에서의 주의할점.. 

( 소켓쪽은 C에서 간단한 TCP통신 하는 정도의 지식밖에 없어서 소켓서버의 보안 관련 내용이 전무합니다. 아는 내용은 뭐 헤더의 origin 체크하는 방법 정도인데 이건 변조할 수 있어서 너무 믿지는 말라라고 하더라구요 ^^;;)


딱히 방법이 없으면.. 계정 정보를 입력받아 유효성 체크 후 저장 한 뒤 일정 시간마다 cron 돌려서 하는 방법이 그나마 안전 할듯 한데..

이러면 발급까지의 시간이 걸리니... ^^;

한번 좋은 아이디어가 없을까 이야기를 나눠볼까 합니다.

소켓이 아니더라도 기존의 PHP를 이용하는 방법 중에서 보안성이 강화된 방법이 있으면 그쪽 관련 되어서도 이야기를 나누고 싶습니다.


( 질답으로 가야될 지 포럼이 맞는 건지 고민을 하다가.. 서로 의견을 나누는 쪽으로 갈 것 같아서 포럼에 올렸습니다만 맞지 않는 내용이면 질답으로 옴겨주셔도 됩니다.)

글쓴이 제목 최종 글
DoS™ SSL 설치 후 로그인시 패킷 암호화 이상 [6] 2014.12.20 by DoS™
가을풍경 개인웹서버운영시 용량과 속도를 동시에 잡는법 file  
TabsTips 스팸 게시물이 구글 검색에 남아서 트래픽을 유발하네요.. [3] 2014.12.20 by TabsTips
쿨럭이 혹시 구글 analytics과 애드센스 등 접속들 되시나요?? [1] 2014.12.20 by Canto
착한부산남자 0번 포트로 공격하는 이유? [1] 2014.12.19 by 기진곰
키스미베이베 이런거 있음 좋을듯! [6] 2014.12.18 by Luatic™
devflow 변수 초기화, 선언에 대해 [11] 2014.12.17 by 휘즈
배워서남준다 PHPMailer 에 대해서 [3] 2014.12.15 by 배워서남준다
참짜증이네요 왜 삽질은 반복될까요 [2] 2014.12.15 by okiz
Canto 소켓을 이용한 리눅스 제어 [10] 2014.12.13 by AJKJ
착한악마 혹시 소셜xe 서버 페이스북 연결해 보신분... [6] file 2014.12.12 by 착한악마
도라미 XE 탬플릿 OFL 라이선스 관련 [7] 2014.12.12 by XE
가을풍경 구글번역기를 웹사이트 추가해보세요!! [1] 2014.12.11 by 노에르
이온디 자체 PHP 프로그램 개발 vs XE 모듈 개발 [17] 2014.12.10 by Lansi
AJKJ xe 템플릿 문법에 대한 namespace 충돌 우려 [3] 2020.03.14 by BNU
노에르 xe는 정말 매력적입니다! [17] file 2014.12.07 by 하얀마법
뮤르시엘라고 dedicated server 사용하시는분들 있으세요? [3] 2014.12.06 by XESniper
체피 MyISAM을 InnoDB로 변경 + 튜닝하려면 어떻게 하면 좋을까요? [4] 2014.12.05 by 체피
socialskyo 아무래도 포럼모듈은 xe 코어팀 지원이 늦어질것 같지만... [3] 2014.12.03 by KANTSOFT
정도길 xe로 반응형 웹사이트 운영하시는분들 계신가요? [4] 2014.12.03 by 엘카