한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
안녕하세요, 영자 디지문입니다.

디지문서버에 suPHP(http://suphp.org) 도입을 준비 중이라는 사실을 공지하고자 합니다.

웹서버 보안과 유저 레벨 차원에서 서비스 이용 편의성과 보안을 강화할 수 있는 수단으로 suPHP가 부각되고 있는 듯 싶습니다.

코덱스(http://codex.kr)와 스타호스트(http://starhost.co.kr)에서는 이미 suPHP를 시범적으로 또는 실제로 도입하여 운영하고 있습니다.

suPHP 도입으로 인해 입주자 여러분들께서 솔깃하게 받아들일 수 있는 중요 변화 가운데 하나가 XE나 그누보드 등을 설치하여 운영하다 부득이하게 계정을 초기화해야 할 경우 관리자인 제게 일일이 삭제 요청을 할 필요 없이 FTP나 SSH 상에서 여러분들이 직접 해결 가능하게 된다는 점입니다.

php를 연동한 대부분의 아파치 웹서버에 공개용 어플리케이션을 설치하여 운영할 경우 웹상에서 첨부파일로 업로드된 형태의 데이터는 계정 소유권이 아닌 아파치 웹서버의 소유 권한으로 업로드되는 까닭에 FTP 또는 SSH 상에 유저 계정으로 로그인하여 파일 작업을 수행할 경우 웹서버 소유권한의 데이터는 쓰기가 불가능하기 때문에 제로보드4의 경우 첨부파일이 저장되는 영역인 bbs/data, bbs/icon 등의 디렉토리는 관리자인 제게 매번 직접 삭제 요청을 해야 초기화가 가능했습니다.

이 문제를 원천 해결할 수 있는 것이 suPHP를 아파치 웹서버에 도입하는 겁니다.
웹상에서 첨부되어 올라가는 모든 데이터가 아파치 소유권한이 아닌 해당 계정 소유권한으로 올라가기에 FTP와 SSH를 통해 여러분들께서 직접 수정/삭제가 가능해지죠.
홈피를 자주 갈아 엎는 분들께 좋은 소식이 될 것으로 기대하고 있습니다. 관리자인 저도 편해지고 일석이조입니다.
소유권 문제가 해결되니 백업도 유저 레벨에서 FTP나 SSH를 통해 100% 해결 가능합니다.
이제 백업에 대한 책임을 입주자에게 물을 수 있는 명분이 한층 더 강화되는 셈입니다.

그 외에도 보안상으로는 아파치 웹서버 소유 권한으로는 웹상에서 데이터가 업로드될 일이 없고 웹상에서의 파일 실행 권한을 원천 봉쇄할 수 있기에 웹크래킹 등으로 인해 계정에 웹쉘이나 악성코드 등이 삽입된다 하더라도 피해의 범위를 해당 계정에만 국한시킬 수 있어 서버 전체적으로 피해가 확산되는 것을 막을 수 있는 장점을 얻게 됩니다. suPHP는 웹상에서의 쓰기 권한을 막기 때문이죠.
웹상에서의 쓰기 권한 설정을 막기에 이제 제로보드4, 그누보드, XE, 텍스트큐브 설치 시 퍼미션을 707 또는 777로 바꾸라는 메시지가 나와도 퍼미션을 변경할 필요 없이 그냥 진행하셔도 됩니다.

suPHP를 도입하려면 아파치와 php를 모두 재설치해야 하는 과정이 필요하고 XE나 그누보드와 같은 어플리케이션과의 자잘한 궁합 문제도 해결을 해야 하기에 지금 계속 테스트 중입니다.

실제 도입 날짜가 결정되면 다시 공지토록 하겠습니다.
조회 수 :
9126
등록일 :
2010.02.05
13:04:34 (*.74.175.5)
엮인글 :
http://hosting.digimoon.net/board/30151/dee/trackback
게시글 주소 :
http://hosting.digimoon.net/board/30151

[레벨:3]id: 모에마스터

2010.02.08
11:37:04
(*.55.81.171)
profile
헛 그럼 ! 4G 이상 되는 자료 전부 제가 직접 백업해서 올려야하는 ?!..

( 아닌가 .. )

;;;;;;;;

일단, 그 .. XE를 지웠을때 남는 지저분한 bbs는 제거 할수 잇으니 매우 좋네요 ㅎㅎ~

[레벨:2]청량

2010.02.08
19:09:47
(*.211.53.10)
반가운소식이네요 ㅎ
좋은결과 있기를~

[레벨:1]카리스턱

2010.02.20
13:27:37
(*.79.165.5)
오~ 그 쾌적함을 이제 디지문에서도 느끼게 되는구요. 감사합니다. +_+
List of Articles
번호 제목 글쓴이 날짜 조회 수
152 <서비스 일시 중단 공지> 서버 보안 점검 중입니다 [15] [레벨:15]id: 디지문디지문 2011-02-16 15043
151 <서버 장애 공지> DDoS 공격이 있었습니다 [10] imagefile [레벨:15]id: 디지문디지문 2011-02-14 13930
150 <서버 장애 공지> 죄송하고 또 죄송합니다... 좀 큰 문제입니다 [6] [레벨:15]id: 디지문디지문 2010-12-17 11373
149 <서버 장애 공지> 24시간 가까이 서비스 중단된 사연 안내 [7] [레벨:15]id: 디지문디지문 2010-12-05 11370
148 11월 28일, 29일 서버 장애 안내 [2] [레벨:15]id: 디지문디지문 2010-11-30 14298
147 2010년 11월 27일 계정 발급 다시 시작합니다 [레벨:15]id: 디지문디지문 2010-11-27 9847
146 10월 17일은 디지문호스팅 생일입니다!!! [10] [레벨:15]id: 디지문디지문 2010-10-17 21301
145 9월 9일 서버 장애 공지입니다 imagefile [레벨:15]id: 디지문디지문 2010-09-10 10500
144 계정 발급을 당분간 중단합니다 [2] [레벨:15]id: 디지문디지문 2010-08-20 10344
143 7월 26일 회수 계정 명단입니다 [2] [레벨:15]id: 디지문디지문 2010-07-26 10509
142 <필독 중요 공지> 7월 17일 am 01:00 서버 이전 공지 [4] [레벨:15]id: 디지문디지문 2010-07-02 9414
141 6월 7일~21일 회원가입 실패하신 분들께 알립니다 [레벨:15]id: 디지문디지문 2010-06-21 9984
140 <6월 7일 22:00 서버 장애 복원 공지> [10] imagefile [레벨:15]id: 디지문디지문 2010-06-07 10491
139 5월 29일 기술지원 일시 불가 안내 [레벨:15]id: 디지문디지문 2010-05-28 8476
138 <17일 08시 서버 장애 복원 공지> [4] imagefile [레벨:15]id: 디지문디지문 2010-05-17 9006
137 비툴 사이트 입주를 금지합니다. [레벨:15]id: 디지문디지문 2010-05-09 11760
136 서버 장애 공지입니다(하드디스크 문제) [4] [레벨:15]id: 디지문디지문 2010-03-29 9577
135 백업 시간이 길어지고 있어 입주자 여러분의 협조를 구합니다 [레벨:15]id: 디지문디지문 2010-03-09 9069
134 3월 4일 하드디스크 입출력 오류 증상이 있었습니다 [레벨:15]id: 디지문디지문 2010-03-04 10227
133 (긴급 공지) 제로보드 4.X 심각한 취약점 발견 [1] [레벨:15]id: 디지문디지문 2010-02-24 13176
132 2월 4일부터 한메일로 메일 발송이 안 되는 문제 발생 [1] [레벨:15]id: 디지문디지문 2010-02-21 12042
131 2얼 17일 회수 계정 명단입니다 [1] [레벨:15]id: 디지문디지문 2010-02-17 9451
130 1월 25일 ~ 2월 12일 호스팅 회원가입 실패하신 분들께 공지드립니다 [레벨:15]id: 디지문디지문 2010-02-12 7230
» <중요 공지>suPHP 도입 예정입니다. [3] [레벨:15]id: 디지문디지문 2010-02-05 9126
128 서버 다운 있었습니다 [레벨:15]id: 디지문디지문 2010-01-26 8423
127 <서버 이전 완료>서버 이전 날짜 확정 공지입니다 [7] [레벨:15]id: 디지문디지문 2010-01-24 10650
126 <필독 공지>원활한 서버 이전을 위한 퍼블릭도메인 설정 안내입니다. imagefile [레벨:15]id: 디지문디지문 2010-01-22 11859
125 <필독 공지>한시적으로 트래픽을 제한합니다. [5] [레벨:15]id: 디지문디지문 2010-01-20 8181
124 <중대 발표>디지문호스팅 서버 이전 계획입니다 [12] [레벨:15]id: 디지문디지문 2010-01-14 10164
123 <해결>한메일로 메일 발송이 안 되는 문제 [1] [레벨:15]id: 디지문디지문 2010-01-09 7161