웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
[해킹당한경험이 있는분 참고하세요]이제는 제로보드 서버도 안전하게 해킹당하지 않고 운영합시다.
2005.02.22 16:34
안녕하세요.
MyServerCop Linux 운영자입니다.
보안에 대한 글입니다. 근간에 제로보드등 각종 CMS툴 사용 서버에 공격이 잦아져서 이쪽 팁 게시판에 올립니다. 혹시 이 글이 게시판 성격에 맞지 않는다면 알려주시기 바랍니다. 그리고 제로보드 운영자님께 가능하다면 제로보드 배포방법을 rpm등 패키지 형태로 바꾸어서 하는 것을 제안드립니다. 장점이야 잘 아실테고 필요하다면 지원해 드릴수 있습니다. 패키지로 제작하면 몇가지 제약조건만 추가한다면 여기서 소개드릴 MyServerCop Linux에서 제공하는 자동 업그레이드 기능을 그대로 사용할 수 있습니다.
제로보드에는 글을 처음 올려봅니다. 저두 제로보드를 예전부터 알고는 있었지만 한 2년전 부터 PHPnuke(6.*보안엄청취약버젼)를 사용해서 서버운영을 하고 있습니다. 업그레이드를 해도 여러번 했어야 하는데 이부분이 그리 간단하지가 않더군요.^^ 이번에 MyServerCop Linux를 업그레이드 하면서 홈페이지도 제로보드로 작업을 할 계획인데 워낙 감각이 없어서 시간이 좀 걸릴것 같습니다. 잘 아시겠지만 PHPnuke도 제로보드와 마찬가지로 CMS(Content Management System)툴 중에 하나입니다. sourceforge에서도 탑에 랭크되어있는 CMS툴이고요. 지금 여기서 PHPnuke를 소개하고자 하는 것은 아니구요~~... 이런 종류의 CMS툴은 사실 상당히 많습니다. 제로보드, 그누보드, 테크노트 등등. 이런 모든 CMS툴들이 가지고 있는 공통적인 문제 중 하나는 바로 해킹에 취약하다는 것입니다. 각각의 CMS툴들이 다 장단점을 가지고 있겠지만 공통적으로는 모두 해킹에 취약합니다. 특히 path traversal, sql injection, xss attack등등.. 이런 류의 공격을 하게 되면 웹서비스를 위해서 어쩔수 없이 풀어놓은 화일 퍼미션, 실행 옵션, DB쿼리 등을 통해서 이루 말할 수 없는 다양한(?) 방법으로 공격을 합니다.
제가 지금 쓰고있는 PHPnuke도 이중에서는 상당히 보안에 신경을 쓴 CMS라고는 하지만 홈페이지에 가보면 해킹에대한 보고가 자주올라옵니다. 그리고 실제로 nessus같은 취약점 분석툴을 사용해서 체크해 보면 PHPnuke를 사용하지 말라고 강력히 권고를 합니다. 하지만 이는 현실적으로 무리한 권고지요^^
쓰다보니 말이 길어질 것 같아 마무리 하겠습니다. 네트웍을 분리하지 않는한/서비스를 아무것도 하지 않는한 아직까지는 사실 100% 완벽한 보안은 없습니다. 하지만 서버운영을 한다면 보안에 대해 무방비하게 할 수는 없을 테고, 조금만 관심을 가지고 공부를 하면 95%까지는 수월하게 가능합니다. 여기서 추가로 1%씩 보안 레벨을 올리기 위해서는 어마어마한 비용(?)을 지불하게 되구요. 하지만 대부분의 해킹방법에 대해서는 보안 95%수준만 준비를 해도 알려진 혹은 아직 알려지지 않은 방법에 대해서도 충분히 안전하게 지킬수 있습니다. 개인적인 생각으로는 95% 보안수준에서 뚫은 해킹기술은 99% 보안수준에서도 마찬(?)가지라고 생각합니다.
제로보드를 포함해서 운영하시는 서버 서비스에 대한 95% 수준의 서버보안에 대한 준비는 다음과 같습니다.
(원본링크: http://www.myservercop.com/modules.php?name=Forums&file=viewtopic&t=593 )
1. 모든 패키지 최신업데이트(보안모듈포함 모든 패키지)
2. IDS/IPS(Intrusion Detection/Protection System)도입 (path traversal, sql injection, xss공격등 방어포함)
3. Firewall 설치
4. Chkrootkit 등으로 시스템 감시
5. 권한설정
6. Log화일 감시
7. 서버상태 모니터링 : cpu, ram, hdd, process 등
8. 보안에 대한 관심
- 일반계정관리
- 암호관리
- 계정사용자는 ssh, sftp를 사용. telnet사용금지, ftp는 anonymous만 사용 등등등
이정도만 준비해도 일반적인 서버 해킹은 물론 얼마전에 있었던 다소 흔한 산티웜과 같은 홈페이지 변조공격등은 당하지 않을 수 있습니다. 그리고 제로보드등 패키지 자체의 패치에 걸리는 시간도 벌 수 있고요. 위에 정도만 준비하려고 해도 만만치 않다고 생각이 드실것 같아서 제가 직접 운영하는 사이트를 알려드립니다. http://www.myservercop.com 에 오시면 위에 말씀드린 모든것을 다 자동으로 지원하는 리눅스를 구할 수 있습니다. 만들기 시작한 지는 한 2년이 넘었는데 요즘 3.0까지 업그레이드 되었습니다. 특히 이번 버젼에는 제로보드를 지원할 수 있도록 스펙도 좀 바꾸었습니다. 기타 필요한 부분이 더 있으면 알려주시면 반영해 드립니다. 아직도 메일을 smtp, pop3로 그냥 쓰시는 분들이 대부분이지요? MyServerCop Linux에서는 smtps 및 pop3s도 간단히 설정하여 사용하실 수 있습니다. 여기 올려주신 글 중에 보면 해킹당할 때를 대비해서 항상 백업을 받아놓고 해킹당하자 마자 바로 복구할 준비를 하라고 하는 글도 있더군요. 하지만 리눅스를 다시 설치하고 복구를 해도 업그레이드 하지 않으면 바로 해킹당할 수 있습니다. 특히 해킹당한 경험이 있으신분은 MyServerCop Linux가 도움이 될듯합니다.
MyServerCop 운영자
http://www.myservercop.com
PS: 저두 한 3년 전 까지는 해외에 서버 솔루션을 개발해 주면서 여러번 서버 해킹을 당한 경험이 있습니다. 방법을 찾아 보았지만 현실과 동떨어진 보안 솔루션만 있었구요... 그당시 저희가 개발한 화상통신 서버 솔루션은 수천만원 짜리인데 이를 지키기위해서는 그당시 수억짜리 서버보안 솔루션을 넣으라구 하더군요^^ 그래서 하나하나 직접 준비하다 보니 여기까지 오게 되었구요... 만들다 보니 공부한 내용이 아까워 저와 비슷한 경험이 있는 서버운영자 및 개발자를 위해서 아예 리눅스 배포본 까지 만들게 되었습니다. 부족한 부분이 있겠지만 계속 업그레이드하고 있습니다.
PS2: MyServerCop Linux의 모든 패키지는 자동 업데이트 됩니다. 제로보드도 패키지화 해서 MyServerCop Linux에 넣으면 자동업그레이드가 가능합니다만 이를 위해서는 여러가지 해결해야할 것들이 있을것 같습니다. 관심있는 분들의 의견을 기대합니다.
* DeX™님에 의해서 게시물 이동되었습니다 (2005-02-23 10:58)
MyServerCop Linux 운영자입니다.
보안에 대한 글입니다. 근간에 제로보드등 각종 CMS툴 사용 서버에 공격이 잦아져서 이쪽 팁 게시판에 올립니다. 혹시 이 글이 게시판 성격에 맞지 않는다면 알려주시기 바랍니다. 그리고 제로보드 운영자님께 가능하다면 제로보드 배포방법을 rpm등 패키지 형태로 바꾸어서 하는 것을 제안드립니다. 장점이야 잘 아실테고 필요하다면 지원해 드릴수 있습니다. 패키지로 제작하면 몇가지 제약조건만 추가한다면 여기서 소개드릴 MyServerCop Linux에서 제공하는 자동 업그레이드 기능을 그대로 사용할 수 있습니다.
제로보드에는 글을 처음 올려봅니다. 저두 제로보드를 예전부터 알고는 있었지만 한 2년전 부터 PHPnuke(6.*보안엄청취약버젼)를 사용해서 서버운영을 하고 있습니다. 업그레이드를 해도 여러번 했어야 하는데 이부분이 그리 간단하지가 않더군요.^^ 이번에 MyServerCop Linux를 업그레이드 하면서 홈페이지도 제로보드로 작업을 할 계획인데 워낙 감각이 없어서 시간이 좀 걸릴것 같습니다. 잘 아시겠지만 PHPnuke도 제로보드와 마찬가지로 CMS(Content Management System)툴 중에 하나입니다. sourceforge에서도 탑에 랭크되어있는 CMS툴이고요. 지금 여기서 PHPnuke를 소개하고자 하는 것은 아니구요~~... 이런 종류의 CMS툴은 사실 상당히 많습니다. 제로보드, 그누보드, 테크노트 등등. 이런 모든 CMS툴들이 가지고 있는 공통적인 문제 중 하나는 바로 해킹에 취약하다는 것입니다. 각각의 CMS툴들이 다 장단점을 가지고 있겠지만 공통적으로는 모두 해킹에 취약합니다. 특히 path traversal, sql injection, xss attack등등.. 이런 류의 공격을 하게 되면 웹서비스를 위해서 어쩔수 없이 풀어놓은 화일 퍼미션, 실행 옵션, DB쿼리 등을 통해서 이루 말할 수 없는 다양한(?) 방법으로 공격을 합니다.
제가 지금 쓰고있는 PHPnuke도 이중에서는 상당히 보안에 신경을 쓴 CMS라고는 하지만 홈페이지에 가보면 해킹에대한 보고가 자주올라옵니다. 그리고 실제로 nessus같은 취약점 분석툴을 사용해서 체크해 보면 PHPnuke를 사용하지 말라고 강력히 권고를 합니다. 하지만 이는 현실적으로 무리한 권고지요^^
쓰다보니 말이 길어질 것 같아 마무리 하겠습니다. 네트웍을 분리하지 않는한/서비스를 아무것도 하지 않는한 아직까지는 사실 100% 완벽한 보안은 없습니다. 하지만 서버운영을 한다면 보안에 대해 무방비하게 할 수는 없을 테고, 조금만 관심을 가지고 공부를 하면 95%까지는 수월하게 가능합니다. 여기서 추가로 1%씩 보안 레벨을 올리기 위해서는 어마어마한 비용(?)을 지불하게 되구요. 하지만 대부분의 해킹방법에 대해서는 보안 95%수준만 준비를 해도 알려진 혹은 아직 알려지지 않은 방법에 대해서도 충분히 안전하게 지킬수 있습니다. 개인적인 생각으로는 95% 보안수준에서 뚫은 해킹기술은 99% 보안수준에서도 마찬(?)가지라고 생각합니다.
제로보드를 포함해서 운영하시는 서버 서비스에 대한 95% 수준의 서버보안에 대한 준비는 다음과 같습니다.
(원본링크: http://www.myservercop.com/modules.php?name=Forums&file=viewtopic&t=593 )
1. 모든 패키지 최신업데이트(보안모듈포함 모든 패키지)
2. IDS/IPS(Intrusion Detection/Protection System)도입 (path traversal, sql injection, xss공격등 방어포함)
3. Firewall 설치
4. Chkrootkit 등으로 시스템 감시
5. 권한설정
6. Log화일 감시
7. 서버상태 모니터링 : cpu, ram, hdd, process 등
8. 보안에 대한 관심
- 일반계정관리
- 암호관리
- 계정사용자는 ssh, sftp를 사용. telnet사용금지, ftp는 anonymous만 사용 등등등
이정도만 준비해도 일반적인 서버 해킹은 물론 얼마전에 있었던 다소 흔한 산티웜과 같은 홈페이지 변조공격등은 당하지 않을 수 있습니다. 그리고 제로보드등 패키지 자체의 패치에 걸리는 시간도 벌 수 있고요. 위에 정도만 준비하려고 해도 만만치 않다고 생각이 드실것 같아서 제가 직접 운영하는 사이트를 알려드립니다. http://www.myservercop.com 에 오시면 위에 말씀드린 모든것을 다 자동으로 지원하는 리눅스를 구할 수 있습니다. 만들기 시작한 지는 한 2년이 넘었는데 요즘 3.0까지 업그레이드 되었습니다. 특히 이번 버젼에는 제로보드를 지원할 수 있도록 스펙도 좀 바꾸었습니다. 기타 필요한 부분이 더 있으면 알려주시면 반영해 드립니다. 아직도 메일을 smtp, pop3로 그냥 쓰시는 분들이 대부분이지요? MyServerCop Linux에서는 smtps 및 pop3s도 간단히 설정하여 사용하실 수 있습니다. 여기 올려주신 글 중에 보면 해킹당할 때를 대비해서 항상 백업을 받아놓고 해킹당하자 마자 바로 복구할 준비를 하라고 하는 글도 있더군요. 하지만 리눅스를 다시 설치하고 복구를 해도 업그레이드 하지 않으면 바로 해킹당할 수 있습니다. 특히 해킹당한 경험이 있으신분은 MyServerCop Linux가 도움이 될듯합니다.
MyServerCop 운영자
http://www.myservercop.com
PS: 저두 한 3년 전 까지는 해외에 서버 솔루션을 개발해 주면서 여러번 서버 해킹을 당한 경험이 있습니다. 방법을 찾아 보았지만 현실과 동떨어진 보안 솔루션만 있었구요... 그당시 저희가 개발한 화상통신 서버 솔루션은 수천만원 짜리인데 이를 지키기위해서는 그당시 수억짜리 서버보안 솔루션을 넣으라구 하더군요^^ 그래서 하나하나 직접 준비하다 보니 여기까지 오게 되었구요... 만들다 보니 공부한 내용이 아까워 저와 비슷한 경험이 있는 서버운영자 및 개발자를 위해서 아예 리눅스 배포본 까지 만들게 되었습니다. 부족한 부분이 있겠지만 계속 업그레이드하고 있습니다.
PS2: MyServerCop Linux의 모든 패키지는 자동 업데이트 됩니다. 제로보드도 패키지화 해서 MyServerCop Linux에 넣으면 자동업그레이드가 가능합니다만 이를 위해서는 여러가지 해결해야할 것들이 있을것 같습니다. 관심있는 분들의 의견을 기대합니다.
* DeX™님에 의해서 게시물 이동되었습니다 (2005-02-23 10:58)
댓글 20
-
꼬토
2005.03.17 12:41
-
atply
2005.02.22 16:56
실제 제로보드 등의 웹 프로그램을 이용한 침입 방법을 알아보세요.
위의 내용이 얼마나 현실과 동떨어진 내용인지 알게 됩니다. :( -
양승의
2005.02.22 18:49
코멘트 해주신 내용 감사합니다.^^ 위에 2번항목에서 짧게나마 언급을 드린것 같습니다만... 그리 현실과 동떨어진 이야기는 아닌듯 합니다^^ 좀더 구체적으로 구분을 좀 하면 웹을 통한 공통적인 공격은 Directory traversal, Cross site scripting attack, SQL/db attack, OS command execution, Buffer overflow attack, 세션쿠키를 통한 XSS attacks,... 등등이 현재 잘 알려진 정상적인(?) 해킹 방법이고 앞으로 또다른 방법이 있을 수 있지요. MyServerCop 에서는 위에서 말씀드린 공격방법에 대해 방어하는 룰셋이 포함되어 있습니다. 물론 이는 실시간 업그레이드가 되어 새로운 형태의 공격이 있으면 자동으로 이에 대응을 할 수 있도록 구성되어있습니다. 물론 register_globals등 php자체의 문제, apache자체의 문제, 제로보드 자체의 또다른 숨겨진 버그도 있을수 있지요. 이는 개발사의 업그레이드를 즉시 반영시키는 것이 가장 좋은 방법이고 그래서 위에 마지막에 언급했듯이 제로보드도 패키지하기를 제안을 드렸구요. 혹시 또다른 좋은 방법이 있으면 제안해 주시면 고맙겠습니다. 그리고 MyServerCop Linux를 한번 사용해보실 기회를 갖게되기를 바라며 그때 다시한번 글을 올려주시기를 부탁드립니다.
감사합니다.^^ -
양승의
2005.02.22 19:02
웹을 통한 공격은 심하게 말씀드리면 웹서버 숫자 만큼 다양한 방법이 있다고 할 수 있습니다. 오죽하면 웹에서 돌아가는 phpmyadmin 같은 프로그램은 필요악이라 할 수 있지요.. 안쓰자니 답답하구 쓰자니 불안해서 못쓰겠구... 그래서 phpmyadmin만을 위한 특별한 패킷필터링 룰도 있습니다. 특정 파라메터를 넘기려는 것을 막아버리는 것이지요. 얼마전 9뉴스에 모은행 사용자가 자신의 인터넷 은행계좌에 로긴해서 파라메타로 넘어가는 계좌정보를 간단히 바꾸어서 남의 계좌정보를 볼 수 있다는 오류를 발견해서 크게 보도된적도 있습니다. 홈페이지를 만드시는 분들이 대부분이시죠? 오늘도 내일도 모래도... 제로보드도 phpnuke도 phpmyadmin도 모두모두 다 보안오류가 있습니다. 하지만 여러분이 제로보드를 가져다가 변경해서 만드는 또다른 php코드, cgi코드에는 보안오류가 없을까요? 모르는 중에 오류가 있을수 있지만 시간이 없어서 복잡해서 알고도 만드는 오류도 있습니다. 그래서 완벽한 보안은 점점 힘이 드는 것이구... 다소 불편하더라도 공통적인 방법을 통한 방어와 각각의 끊임없는 업그레이드만이 방법인것 같습니다. -
네츠키
2005.02.22 20:05
이곳보다는...웹스터디 > 서버관리 게시판이 더 어울릴듯 합니다. -
atply
2005.02.22 20:51
위의 내용은 웹 프로그램을 이용한 침입과는 전혀 상관없는 서버 보안론적인 글 같은데요.. :(
여기에 올라올 범주의 내용은 아닌 것 같습니다. 결국은 Tip 도 아닌 광고잖아요.. :D -
토토루
2005.02.22 21:04
옴겨주셨으면합니다.(__(.. 이곳은 제로보드에 관한 팁이나 강의를 소개하는 게시판입니다. -
SHINIYA
2005.02.22 21:37
흠~~ 글쎄요 추천 할만 한것 같은데... -
지랄꼴깝
2005.02.23 01:19
홈페이지 가보니까 대단한거 하시는 분인듯.. rpm패키지로 했을때 이점을 알고 싶네요 또한 단점도 알려 주세요.. 그냥 궁금해서 물어본 것임 ㅋ^^ 딴지 건거 아니구요..
그리고 rpm패키지로 하면 윈도우는 안되지 않나?ㅋ -
양승의
2005.02.23 02:14
rpm은 말그대로 redhat package manager입니다. 공개되어있기 때문에 레드햇 계열뿐 아니라 맨드레이크등 다른 배포본에서도 사용하고 있지요. 물론 다른 패키징 방법도 있습니다. 아무튼 이런 패키징 방법으로 배포하면 설치 관리가 수월해 집니다. 패키지 간의 의존성도 체크해서 관리할 수 있고요. 그리고 무엇보다도 자동 업그레이드가 가능하기 때문에 각종 보안패치나 기능업그레이드가 있게되면 일일이 의존성있는 관련 소스가져다 컴파일하고 설치할 필요없이 자동으로 모두 한꺼번에 업그레이드가 가능합니다. 요즘 각 배포사마다 apt-get, yum등등 다양한 자동업그레이드 기능을 제공해 주는 것이 가능한 것도 바로 이때문입니다. 단점이라고 하면 제약조건이 좀 있습니다. 패키지배포자의 의도에 따라 약속되어있는 위치와 방법에 따라 설치되어야 하는 것입니다. 즉 설치자가 소스를 가져다 설치하듯이 맘대로 아무위치에다가 튜닝해서 설치하지 못합니다.^^ -
박기영
2005.02.26 11:02
오래전에 구글에서 우연히 검색하게된 것이 어느 쇼핑몰 업체의 고객 리스트 였습니다. 참 황당하더군요. 퍼미션문제 였던것 같았어요
다행이 카드번호는 없었지만 아직 해킹을 당해보지 않은 사람들은 해킹에 대해서 그 충격이 없을 것 같습니다. 막연하게 생각할것 같네요
다만 좀 흥미 있는 것이 있어서 말인데요 양승의님 RPM 제로보드를 그렇게 했을때에는 보안에 안전한건가요??
보안 쪽은 신경쓸것이 참 많은것 같습니다. 제로 보드 게시판중 보안 부분을 별도로 강좌를 해주시면 어떨가요 ^^; -
네츠키
2005.02.23 03:03
이곳 게시판 운영자분께서 게시물을 이동해 주시던가..아니면..양승의 님께서 직접 이글을 지우시고 다시 해당 게시판에 올리는 방법이 있습니다. 전자의 경우 코멘트까지 보호가 됩니다. -
양승의
2005.02.23 03:59
코멘트도 다 옮기는것이 옳은것 같네요. 운영자님께 쪽지를 보냈습니다.
네츠키님 감사합니다^^ -
아르코~
2005.02.24 21:05
그냥 홍보글이군요.... -
로크
2005.02.26 20:17
흠 rpm으로 자동으로 업그레이드 된다면 저가 수정한 부분은 어떻게 책임 질껀가요? -
Taz
2005.02.27 11:23
필요성을 못 느끼는 홍보글이군요 ㅡ.ㅡ;;; -
양승의
2005.02.27 12:57
제가 글솜씨가 많이 부족한 것 같습니다. 하지만 필요성까지 느끼지 못할 정도라면 너무 죄송한 생각이 드네요... 서버보안 자체에 필요성을 느끼지 못하는 것이 아니라면 한번 사용을 해보시고 부족한 부분을 지적해 주시면 고맙겠습니다. -
양승의
2005.02.27 13:14
rpm에 대한 좋은 지적 고맙습니다. 간단히 말씀드려 제로보드를 RPM으로 했다고 해서 보안에 더 안전하지는 않습니다. 다만 보안 패치를 실시간 자동으로 할 수 있는 것이 큰 장점이자 간접적인 보안방법입니다. 그리고 웹을 통한 해킹을 막는 방법에 대한 정보는 우리 홈에 정보를 올리도록 하겠습니다. 참고로 현재 MyServerCop 사용자의 서버는 보안 룰셋이 실시간 자동 업데이트되고 있습니다.
두번째로 기존의 tar화일을 rpm으로 만들게 되면 몇가지 제약조건이 있게 됩니다. 특히 시스템 영역과 사용자 영역으로 나누어 만들어야 하고요. 시스템 영역은 물론 사용자가 손을 대지 말아야 하고 사용자 영역만 환경화일등을 통해서 바꾸어 나갈 수 있도록 rpm을 만들어야 합니다. 그래서 이부분은 제로보드 개발자와 혹 도움이 된다면 함께 여러가지를 생각해서 만들어야 합니다. 이럴경우 시스템 영역에 대해서는 제로보드에서 자동 업데이트가 가능하게 됩니다. 물론 사용자가 만드는 사용자 영역에 대해서는 사용자 본인의 고유의 권한으로 백업 복구 보안에 대해 책임을 가지고 있어야 합니다. 이렇게 구성이 되어있다면 제로보드가 바뀌었다고 해서 사용자부분이 바뀔필요가 없기 때문에 보안등 각종 업데이트가 지금 보다는 수월히 될수 있습니다.
빨리 답글을 다느라 좀 부실한듯 하네요^^
부족한 부분이 있으면 알려주시기 바랍니다.
^^ -
써니루루☆
2005.03.12 21:16
아니 다들 아는 내용일지라도 좀 듣고 알지만 충고 감사한다는 말은 못할망정... 광고니 이런말 남기시면 얼마나 글 올린사람 맘 아플까 쯔쯔..
아시는 분이면 다른사람들은 보고 귀감이 될수도 있으니까 조용히계시면 되지 왜 꼭 한소리씩 하고 가는건지 원...
아무튼 양승의님 글 잘봤습니다. -
양승의
2005.03.17 22:31
간만에 왔드니 격려의 말씀도 있네요^^ 감사합니다. 여기가 유명하기는 하네요^^ 글 올리고 나니 해킹 당하셨던 경험이 있는 분들의 문의가 자주 있네요^^ 제로보드에 이어 그누보드도 지원하려고 했지만 gnusearch.php에 보안 문제가 좀 큰것이 있어서 부득이 검색부분은 제외하고 사용가능하도록 했습니다.
그리고 꼬토님의 말씀 공감합니다. 또한 데비안, 젠투, 맨드레이크, 등등 쓰시는 분들 리눅서 아니라는 생각은 해본적 없습니다.^^ 잘 아시겠지만 오히려 더 리눅서에 가찹지 않나요^^ 아무튼 각 배포본 마다 특징이 있고 장단점이 있지요. 데비안 패키지툴도 아주 막강하지요. 아무튼 rpm등 패키지 툴에 한번 빠져들면 그 편리함과 깔끔함에 매료돼버리고 말죠^^ 개발자라면 배포 자체를 rpm으로 했을때 그 편리함이란~~~. 그리고 혹시 화이트보드 쓰는 이유가 mysql 보안때문이라면 MyServerCop Linux 한번 경험해 보세요^^ php코드에 문제만 없다면 sql injection같은 공격은 불가능합니다.^^
감사합니다.
제목 | 글쓴이 | 날짜 |
---|---|---|
zeroboard 아이디 , 비번 분실시 변경법. | 이성헌 | 2005.12.15 |
nWmail 서버 구축 방법- 자세한 문서는 w3ip.com 에 있음 | 이성헌 | 2005.12.15 |
apache 의 httpd.conf 에서 alias 사용례... | 이성헌 | 2005.12.15 |
mysql 사용법 요약 정리 | 이성헌 | 2005.12.15 |
iis+php+mysql+zeroboard 설치 [3] | 이성헌 | 2005.12.15 |
apache+php+mysql+phpmyadmin+zeroboard 설치 | 이성헌 | 2005.12.15 |
우편번호테이블 시도(sido) 필드에 특별시,광역시 등이 빠져있는 경우 | 후훗 | 2005.11.07 |
Windows Server 2003 Standard Edition 설치 후 꼭 해야 할것 [4] | WebJh | 2005.09.20 |
윈도우에서 아파치 설치하기 [4] | 미오유 | 2005.08.18 |
메일주소 변조는 no, SPF(Sender Policy Framework)기술에 대해 | 좋은진호 | 2005.08.04 |
IDC 방문 이야기 ^^; 3 - 서버 업그레이드 이야기 [2] | 박용구 | 2005.08.03 |
아파치에서 phpBB웜 차단 및 별도 로그 저장 [3] | 좋은진호 | 2005.03.07 |
[해킹당한경험이 있는분 참고하세요]이제는 제로보드 서버도 안전하게 해킹당하지 않고 운영합시다. [20] | 양승의 | 2005.02.22 |
[MS05-004~015] 윈도우 취약점 패치 권고 | ATpple.com | 2005.02.16 |
MySQL 비밀번호 분실 대처요령 [2] | 임경우 | 2005.02.02 |
아파치 설정 활용 예(서비스 제한측면) [4] | 좋은진호 | 2005.01.31 |
원격접속데스크톱 XP이전버젼에서도 된다~! [5] | 류진곤 | 2005.01.23 |
홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령 [4] | ATpple.com | 2005.01.07 |
운영 환경에서 안전한 PHP 설정 [1] | 김병철 | 2005.01.06 |
rsync의 write only 기능(쓰기만 가능한 설정) | 좋은진호 | 2004.12.09 |
레드셋 계열 유저만 리눅서 인것은 아님니당~
저 제로보드 귀차나서..-_- 서버에서 mysql 죽여버리고 그냥 화이트보드 씁니다..;;
뱁업도 쉽고..ㅡㅡㅋ