한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
안녕하세요, 영자 디지문입니다.

SSL 보안서버를 구축하였습니다.

※ 이 작업 때문에 중간중간 아파치를 내렸다 올렸다를 반복해서 금일 10월 5일의 트래픽 조회 페이지에 나오는 결과물은 개판이므로 6일자 기록부터 확인 바랍니다.

사이트 처음 접속하면 로그인 위젯 창에 '보안로그인 사용'이라는 버튼이 있습니다.

그 부분을 눌러 붉은색에서 녹색 버튼으로 바꾼 뒤 사이트에 로그인하게 되면 로그인 하는 순간 여러분의 아이디와 패스워드 정보가 SSL 128비트 암호화 전송이 이루어져 악의를 품은 이들이 중간에서 패킷을 가로채더라도 암호화된 탓에 내용을 전혀 알 수 없는 장점이 있습니다.

쪽지함 보기, 친구 보기, 작성 글 보기, 회원 정보 보기 등등의 로그인 위젯 메뉴도 이용할 시 웹브라우저 주소창의 URL이 https://로 유지되며 암호화 전송이 이루어집니다.

특히 계정신청 글 작성할 때 아이디와 패스워드를 적게 되는데 기존의 http 프로토콜로 패킷이 전송될 때엔 암호화가 이루어지지 않으므로 중간에 가로채이게 될 경우 제3자가 안의 내용을 그대로 열람할 수 있다는 취약점이 있습니다.

이번 보안서버 구축 덕분에 그런 헛점도 커버할 수 있게 되었습니다.

메뉴 이동할 때마다 보안 팝업 창이 귀찮게 뜨는 분들은 아래와 같이 조치하시면 됩니다.




도구->인터넷 옵션->보안->사용자 지정 수준에서 '혼합된 컨텐트 표시' 부분을 사용으로 체크하면 됩니다.
ssl.jpg






요즘 웬만한 상업사이트들이 보안서버 구축에 열올리고 있는 마당에 디지문호스팅도 보안 의식에 앞장서자는 일념으로 공부 좀 해서 보안서버 한 번 구축해 보았습니다.

자체 인증서로 구현한 거라 공식적인 신뢰도는 없는 인증서입니다. 그러나 패킷 암호화 전송 기능은 분명히 수행하고 있습니다.

제로보드XE  사이트 가 봐도 SSL보안서버 구현하는 방법에 대해서는 메뉴얼에서도 언급이 없네요. 방법 찾느라 고심했습니다.

아직은 좀 불완전한 상태입니다. 어떨 때는 메뉴가 https 였다가 http였다가 뒤죽박죽이네요.

로그인 할 떄랑 개인정보 수정 등의 작업을 할 떄만 https로 구현하고 싶은데 그게 잘 안 되고 있습니다.

암튼 사이트 이용 방법은 기존과 다를 바 없습니다.



조회 수 :
9209
등록일 :
2008.10.05
11:03:35 (*.74.175.5)
엮인글 :
http://hosting.digimoon.net/board/16017/b60/trackback
게시글 주소 :
http://hosting.digimoon.net/board/16017

[레벨:1]축복

2008.10.06
16:16:19
(*.124.91.2)
ㅎㅎ
보안이 더 추가되었네요 ^^;

좋은 호스팅을 서비스해 주셔서 정말 감사합니다!

[레벨:1]피스

2008.10.07
09:45:21
(*.81.196.84)
https 하니까 예전에 kisa에서 했던 보안 서버 찾기 이벤트가 생각나네요..보안서버라면 보안로그인, https, 보안모듈 셋 중에 하나를 만족하면 보안서버..-_-''

[레벨:15]id: 디지문디지문

2008.10.07
14:37:24
(*.135.255.153)
로그인 위젯이랑 계정신청 게시판에만 https를 적용하고픈데 제로보드XE가 그 쪽 관련해서 메뉴얼이 거의 전무하다시피 하네요.
어쩔 수 없이 통째로 모든 게시판에 적용해 놓은 형편입니다.
다른 URL엔 별 의미 없죠.

[레벨:1]asteria

2008.10.08
01:29:00
(*.77.140.71)
오랫만에 들어왔는데...제 노트북이 이상이 생긴줄 알았네요..ㅎㅎ
보안을 한층 강화한걸 공지를 보고 알게되었습니다..^^
보안 강화에..신속한 대처...감사드립니다..^^*

[레벨:15]id: 디지문디지문

2008.10.08
19:26:43
(*.74.175.5)
Ethereal 로 패킷캡쳐해서 분석해 보니 패킷 암호화가 잘 이루어지고 있습니다. ^^
보안서버를 적용하지 않은 제로보드XE, 제로보드4로 만들어진 사이트에 로그인을 시도해 보며 패킷 캡쳐해 보니 아이디와 패스워드가 고~대로 노출이 되는군요.

웹호스팅하는 서버에 여태까지 보안서버를 적용치 않고 운영해 온 것에 대해 개인적으로 참 무책임한 행위였다는 걸 절감합니다. ㅋ 

[레벨:1]asteria

2008.10.09
02:27:47
(*.77.140.74)
그러한 일이 있었군요...^^;;;;
이렇게 개인정보까지 신경을 써주시고 감사하고 있습니다..^^*

[레벨:5]민석

2008.10.09
16:24:48
(*.222.106.238)
감사합니다~
아리가또 고자이마스~(?)

[레벨:1]ppkk

2008.10.09
20:32:48
(*.155.172.249)
IE7에서는 이 인증서를 신뢰 할 수 없는 인증서로나오네요

[레벨:15]id: 디지문디지문

2008.10.09
20:52:41
(*.74.175.5)
어떤 웹브라우저를 쓰더라도 신뢰할 수 없는 인증서라고 나올 겁니다. IE6도 마찬가지입니다.

공식적으로 인증서를 발급해 주는 기관에서 서명해 준 SSL인증서가 아닌 디지문서버 자체적으로 서명한 SSL인증서를 사용하기 때문입니다. 불법 이런 건 아니니 넘 걱정하지 않으셔도 됩니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
122 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2009-12-26 7536
121 12월 23일 삭제 계정 명단입니다 [1] [레벨:15]id: 디지문디지문 2009-12-23 5235
120 <완료>서버 CPU 업그레이드 공지입니다. [9] [레벨:15]id: 디지문디지문 2009-12-17 3915
119 12월 9~11일 2박 3일간 기술지원 중단 안내 [1] [레벨:15]id: 디지문디지문 2009-12-08 3762
118 디지문호스팅이 어느덧 3살이 되었습니다. [12] [레벨:15]id: 디지문디지문 2009-10-19 5848
117 09년 08월 30일 회수 계정 명단입니다 [8] [레벨:15]id: 디지문디지문 2009-08-30 6447
116 09년 08월 24일 회수 계정 명단입니다 [2] [레벨:15]id: 디지문디지문 2009-08-24 5536
115 2G 이상 용량 쓰는 계정은 일일 주기 백업 대상에서 제외합니다 [2] [1] [레벨:15]id: 디지문디지문 2009-06-25 25050
114 음냐... 간만에 DDOS 공격 받았습니다 [13] imagefile [레벨:15]id: 디지문디지문 2009-06-13 9925
113 SSH/ SFTP 서비스 시작합니다 [4] imagefile [레벨:15]id: 디지문디지문 2009-06-05 27541
112 15일 22시경 40분 이상 접속 장애 있었습니다 [1] [레벨:15]id: 디지문디지문 2009-05-15 3861
111 FTP 서비스 다시 시작합니다 [1] [레벨:15]id: 디지문디지문 2009-05-10 5842
110 <작업완료>하드웨어 업그레이드 공지 [4] [레벨:15]id: 디지문디지문 2009-04-29 3834
109 소소한 하드웨어 업그레이드 예정 [3] [레벨:15]id: 디지문디지문 2009-04-23 3822
108 웹메일을 Squirrelmail로 원복합니다 [2] [레벨:15]id: 디지문디지문 2009-04-22 7146
107 ☎☎☎☎☎ 계정 정리 예고~ ☎☎☎☎☎ [레벨:15]id: 디지문디지문 2009-04-07 3821
106 국내 공개 웹 게시판 보안 업데이트 공지 [레벨:15]id: 디지문디지문 2009-02-25 5831
105 메일 서비스 많은 이용 바랍니다 [1] [레벨:15]id: 디지문디지문 2009-02-21 3801
104 웹메일 프로그램 교체하였습니다. [2] imagefile [레벨:15]id: 디지문디지문 2009-02-20 9018
103 <완료>조만간 메일서버 프로그램 교체가 있을 예정입니다 [6] [레벨:15]id: 디지문디지문 2009-02-15 3930
102 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2008-12-29 4088
101 12/13 ~ 12/15 2박 3일 간 기술지원 불가 공지 [3] [레벨:15]id: 디지문디지문 2008-12-12 3789
100 <필독 공지>FTPS (FTP-SSL) 지원 시작하였습니다 [19] imagefile [레벨:15]id: 디지문디지문 2008-11-09 34821
99 리눅스 커널 수준의 보안 설정을 조금 강화했습니다. [3] [레벨:15]id: 디지문디지문 2008-11-01 5931
98 디지문 호스팅이 첫 돌을 맞이하였습니다. [11] [레벨:15]id: 디지문디지문 2008-10-19 6579
97 PHP 5.2.6 업그레이드 후 에러나시는 분들 필독 [5] [레벨:15]id: 디지문디지문 2008-10-14 4845
96 PHP 4.4.8 -> 5.2.6 업그레이드하였습니다 [2] [레벨:15]id: 디지문디지문 2008-10-10 4127
» SSL 보안서버 구현하였습니다 [9] imagefile [레벨:15]id: 디지문디지문 2008-10-05 9209
94 3일 23시 30분 경 서버 공격 있었습니다 [6] [레벨:15]id: 디지문디지문 2008-10-04 6326
93 조만간 PHP 5로 업그레이드 하도록 하겠습니다 [3] [레벨:15]id: 디지문디지문 2008-10-03 4271