교컴로고초기화면으로 header_kyocom
교컴메뉴
교컴소개 이용안내 소셜교컴 나눔마당 배움마당 자료마당 교과마당 초등마당 특수마당 글로벌교컴 온라인프로젝트학습 교컴 UCC
회원 로그인
정보기억 정보기억에 체크할 경우 다음접속시 아이디와 패스워드를 입력하지 않으셔도 됩니다.
그러나, 개인PC가 아닐 경우 타인이 로그인할 수 있습니다.
PC를 여러사람이 사용하는 공공장소에서는 체크하지 마세요.
소셜네트워크 서비스를 통해서 로그인하시면 별도의 로그인 절차없이 회원서비스를 이용하실 수 있습니다.
교컴 키우기 자발적 후원


:::: 교컴가족 로그인(0)

  • 주간 검색어
  • 현재 검색어
  1. 읽기
기간 : 현재기준

교컴 포토갤러리

교육문제 토론방

웹서버 방어벽은 보급된 방화벽으론 사용이 어렵습...

8175 | 2003.06.06 10:40 | 조회 2279 | 공감 0 | 비공감 0

웹서버와 같은 공인 ip는 현재와 같은 방화벽에서는 전혀 방어가 되지 않습니다. 한다면 아래분 처럼 무진장 신경쓰는 수작업이 기다리겠죠? 사설은 단방향이지만 공인쪽은 양방향이며 바이러스 등에 노출되어 있습니다. 그렇다고 웹서버에 필요한 들어오거나 나가는 port를 방화벽에 걸어 놓으면 웹서버가 아니겠죠? 서비스를 하려는 데이타 베이스나 메일 기타 등등 어느 port 던지 열러놓아야 하니까요. 웹서버와 같은 곳에 방어벽을 치면 칠수록 접속자들의 불편은 증가됩니다. 현재 학교에 보급된 것으로는 안되고 웹서버 개별방화벽을 설치하여야 편리할 겁니다. 그것도 전에 한번 써보니 멀정한 사용자 까지 차단하는 일이 생기더군요.

아마 다 알고 계시겠지만 웹서버용으로 가장싸고 쓰기 편한것(우리 교사수준에 적합한것)은 blackice일 겁니다. 서버용으로 1라이센스만 사서 한대 설치하면 해킹으로 의심되는 신호가 잡히면 정도설정에 따라 마구 차단시킵니다. yahoo.com에 가서 blackice치면 금방 나옵니다. 98버전 가지고도 2000서버에 설치는 되지만 맞는것 쓰는게 아무래도...
해킹이 가능한 여러 접근 경로를 심지어는 트래픽까지 그러나 방어력을 높이면 높일수록 사용자에게는 희생이 따릅니다. 그렇지 않으려면 수작업으로 항상 24시간 눈으로 모니터링 하여 의심되는 신호를 검사하여 확인후 일일히 하나씩 차단하여야 겠죠. 그렇지 않으려면 웹서버의 기능을 축소 들어오는 길이 몇개 않되게 하여야 겟죠. 그것도 매우 불가능한 일이라고 생각됩니다.

## 특징 국산이 외제 보다 비싸고 라이센스 문제 등 까다롭습니다.

현재로는 NEIS가 완벽하다지만 항상 언제 어디서 어떻게 해킹이나 바이러스 공격이 이루어질지 모르겠죠? 기다려보아야 결론이 날 문제입니다.

참고로 저는 홈페이지 운영시 아예 회원가입을 받지 않습니다(해킹의 유혹으로 부터 탈출). 게시판은 욕설,야설을 등록, 그런말을 사용하면 자동으로 디비에 ip를 등록, 게시판 사용을 차단시킵니다. 완전하지는 않지만 금지된 단어를 피해가려니 나쁘게 의도한 사람의 글이 원래 자신이 생각했던 글의 변경으로 목적한 효과가 상실되어 나쁜 마음으로 게시판을 사용하지 않게되구요. 항상 2명이 틈나는대로 열어서 감시하고 있습니다. 선생님들에게는 따로 id와 암호만 권한설정별로 등록 자료탑재에 활용하고 있습니다. 아직 까지는 이방법이 제일 좋더군요. 주민번호를 웹서버에 넣어 놓는 일 자체 하나 만으로 서버관리자는 항상 불안하지 않을 수 없거든요.

결론은 사설과 같이 단방향이 아닌 한, 양방양인 웹서버와 같은 컴퓨터를 우리 교사들이 방어하기란 쉽지않습니다. 개별방화벽을 사서 꾸준히 쳐다 보는 길 밖에 ... 그리고 부진런히 패치...
그리고 가장 안심이 되는 것은 다 아는 이야기지만 해킹할 정도로 학교에 쓸만한 자료가 없다는 것입니다.(인적사항만 빼면)
두서없이 지껄여서 죄송합니다.

좋아요! 싫어요!
twitter facebook me2day
509개(1/26페이지)
교육문제 토론방
번호 제목 글쓴이 조회 날짜
509 [쟁점] 서울 학군 광역화에 대하여 사진 [1] 3430 2006.03.30 08:50
508 [일반] 한여름밤의 꿈 8175 1739 2003.02.12 16:22
507 답글 답변 8175 1314 2003.06.02 11:43
506 cs때 보급된 방화벽의 오해 8175 1539 2003.06.01 23:20
>> 웹서버 방어벽은 보급된 방화벽으론 사용이 어렵습... 8175 2280 2003.06.06 10:40
504 제가 생각하는 NEIS 시행 해결책 8175 1398 2003.06.06 19:43
503 이제와서 cs를 쓰는것이 매국노라니 ebs방송 리포트에서 8175 1580 2003.06.12 23:44
502 네이스냐 나이스냐(MBC 2580) 8175 1514 2003.06.16 10:15
501 학교별 수업공개방법을 문의합니다. (급) [6] jihooma 4001 2010.03.18 14:07
500 [허승환님 페북펌] 교원성과급 폐지를 강력히 요청합니다. kdw 5071 2017.11.28 12:26
499 경기도 교육감 비리연루 사건을 보면서.. knms1 1342 2001.04.06 16:19
498 학부모들의 횡포 어디까지 두고 봐야하나요? [3] Salt 2548 2009.05.31 20:46
497 초등6학년 국가수준성취도평가 준비 어떻게 진행되고 있는지요! [1] 가늘고길게 2326 2010.04.27 02:20
496 교원 평가 아예 안됩니다. 논쟁 자체가 말이 안되는 겁니다. [4] 강진우 3045 2005.11.19 20:13
495 불만과 더불어 대안제시도 논의되었으며 하는 마음에서.. 강필원 1365 2001.04.11 17:06
494 늘 새로움을 추구하시는 함영기선생님 화이팅!! 강필원 1224 2002.07.10 15:42
493 [요청] 함영기 선생님... 고정택 1212 2002.02.15 10:12
492 역시 면대면이 더욱 효과적이네요! 비밀글 공은숙 1168 2001.11.24 11:38
491 차분함이 필요해요. 곽연수 1394 2001.04.07 10:30
490 [자유토크방] 한국 교사 월급이 세계 최고? 교컴지기 4736 2008.04.03 10:06