홈페이지 보안강화를 어떻게들 하시는지....회사에서 말을 안듣네요..
이전부터 문제가 있어 ioncube를 쓰라고 그리 얘기했건만 문제가 터졌네요.
마젠토 주요 파일들에 누가 스크립트를 심어놔서 결제단계에서 문제들이 발생했습니다.
지금 외주주고 있는 웹마스터들이 이전 부터 개판이여서 (보안업데이트도 안하고) 청구만 엄청해서 갈아치우자고 했었는데 결국 문제 뻥~~~ 개별 재고관리 소프트웨어와 개별 회계프로그램에 연결되어 있었는데 웹마스터가 php soap 처리하는 걸 까먹어 3일동안 불일치 기록 때문에 나만 개고생하게 될듯 ㅠ.ㅠ
홈페이지 보안 관리에는 ioncube가 가장 기본이고 효과적이라 생각하는데 다른 좋은 방법들을 쓰시는 분들이 계시는지???
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
댓글 7개
소스 암호화 툴이고 그누보드처럼 공개된 솔루션은 암호화가 별의미가 없지 않나요?
그리고 스크립트 심는것도 막을 수 없을것 같습니다만...
이온큐브나 젠드를 쓴다고 해도 XSS나 sql injection 등 기본 보안이 뚫려있는 경우 인코딩이 이를 막아주지는 못합니다.
홈페이지 솔루션 전체를 보안 커스터마이징 하지 못하는 상황이라면 전문 업체의 웹방화벽을 쓰는편이 더 낫습니다.
chattr +i /루트/파일명 을 사용하시면 수정이 안됩니다...^^