[세레나데]님이 남기신 글:
>안녕하세요.
>
>답변주셨어 고맙습니다.
>
>그리고 다시 질문을.........-_-
>
>아파치의 보안에 대한 설명을 해주시면 고맙겠습니다.
>어떤 부분을 신경써야 하는지요?
>
>그리고 설정파일(httpd.conf, access.conf)을 어떻게 해줘야
>해커에 대처할수 있는지 알고 싶습니다.
>
>그럼 좋은 하루되세요....
>
>
>>웁...방금 썼다가 다 날라갔네요...
>>
>>
>>아래 내용은 "리눅스 네트워크"의 일부분입니다.
>>
>>.....................
>>
>>아파치 웹 서버가 어떤 모드로 실행할 것인지 결정하는 서버 유형이다.
>>standalone과 inetd 유형 중 하나 만 가능하지만 inetd는 유닉스 플랫폼에서 만 작동한다.
>>standalone 유형는 클라이언트 요청이 없을 경우에도 항상 프로세스가 떠 있는 대기 상태이
>>다. 때문에 그 만큼 더 자원을 필요로 한 반면, 즉각적인 응답을 해주므로 잦은 요청이 들어
>>오는 싸이트에 적당하다. 반면 inetd 유형은 INET(슈퍼 서버)데몬에 의해서 작동하며 클라
>>이언트에서 요청이 있을 때 서버를 작동한다.
>>telnet이 inetd 유형으로 작동한다는 점에서 ServerType을 어떻게 정할 것인지 결정한다.
>>즉, 클라이언트 요청이 가끔 있는 경우이거나 낮은 시스템 사양일 경우에 적절한 서버 유형
>>이다. 그러나 일반적으로 많은 싸이트의 웹 서버는 standalone 모드로 실행한다.
>>특별한 경우가 없는 한 standalone 유형으로 설정한다.
>>
>>.............
>>
>>결론적으로
>>
>>이점은
>>메모리 자원을 아끼는 이점과 요청이 가끔 있는 경우에 적당합니다.
>>
>>그러나
>>
>>제가 권장하는 방법은 업무용이라도
>>standalone 모드를 권장합니다.
>
>========================================
========================================
추석은 잘 보냈는지요?
웁.........
아파치 보안이라.........
꽤 어렵군요...설명하기에....
(그 만한 실력이 되지 않아서...)
일단 기본적인 권한에만 신경쓴다음 차츰 웹과 네트워크 쪽의
보안에 신경써야할 듯 하군요...
아파치웹서버 보안이라면
호스트차원에서 접근을 막는것과 허락하는 정도로만 알고 있습니다.
그외에 또 있겠지만...
질문의 내용이 답변하기에 참 부담스럽군요....
*PS : 또 부실한 답변.... |