그누보드가 보안에 그렇게 취약한가요? > 자유게시판

자유게시판

그누보드가 보안에 그렇게 취약한가요? 정보

그누보드가 보안에 그렇게 취약한가요?

본문

주변에서 자꾸 그누보드로 홈페이지 제작한다니깐

보기좋게 뚫어주겠다는 농담아닌 농담을 많이 듣는데요.



그누보드가 보안에 취약하고 찾아보면 취약점도 있다면서

제로보드XE 사용을 권장하는 분들도 주변에 꽤 있더라구요;



2년전부터 그누보드를 사용해온 유저로써 솔직히 보안이 취약하단 말을

들으면 걱정스럽기도한데 정말 그누보드가 보안면에서 제로보드XE 보다 떨어지나요?




634964346_V7OfYgdL_2.jpg


awge.PNG

FhUZFZfvqYT.jpg
 

추천
0

댓글 14개

그누보드에 와서 XE보다 많이 취약하다 ??? ㅋㅋㅋ
뭐 작당하고 왔나요?
어디가 어떻게 취약하다 정도는 말을 하고 비교가 되야하지 않을까요?
ㅎㅎㅎ 귀여운 친구들...
PHP코드를 개작한 프로그램들은
구조상 보안에 취약할수밖에 없다고 이미 제로보드 개발자이신 고영수님이 말씀한바 있습니다.
그런것을 보안 취약점을 처음부터 대비하여 설계하고 개발한것이 XE구요.
그리고 애초에 그누하고 XE 자체를 비교하는 자체가 잘못되었네요.
그누는 보드거 XE는 보드가 아닙니다.(XE도 취약한점 발견되고있지만 보드류보다는 아니죠)
여튼 php코드로 개작한 보드들은 다 취약할수밖에 없다고 보는게 제 생각입니다.

제 생각이니 죽기살기로 달려드는분 없길 바래요.
먼저 저는 그누보드로 뭔가를 하는 사람은 아니구요,
한가지 궁금한게 있어 물어 볼께요 ^^

네이버로 넘어간 XE를 들어 보기는 했는 데 그럼 XE는
c/c++ /java 등과 같은 컴파일언어로 작성된건가요?

보드와 XE의 차이점이 먼가요?
궁금해서 묻습니다 ^^*

개작이라면 여기 저기 php소스를 가지고 짜깁기 했다는 말인가요?
처음 듣네요....ㅎㅎㅎ
php개작이라니 무슨 말씀하시는건가요
제로보드 XE는 php코드를 사용안한 프로그램인가요?

그리고 보안 취약점을 처음부터 대비하여 설계 하셨다고하였는데
제로보드4가 워낙 보안에 취약하여 그것보다 낳은 것을 개발한것이구요

모든 프로그램은 자기 나름대로 보안 취약점을 생각하고 설계합니다.
그리고 어떤보드던 취약점은 있으며 A라는 스킨을 다른 누가 B라는 스킨으로
바꾸었던지 커스텀 하였을경우에 A라는 스킨을 만들사람과 B라는 스킨을 만든사람
퀄리티가 다르기때문에 보안에 대한 취약점이 더 생기는 것입니다.

그리고 죽기살기로 달려드는 분은 아무도없습니다.
님이 의견을 네 그누가 많이 취약합니다. 라고썼기때문에
그에 따른 의견을 다른분이 또쓴것이죠
언어가 문제가 아닙니다. php 라서 취약한것이 아니고 java, asp라고 좋은 것이 아니에요.
코드를 간결히 만든데다 많은 사람들이 사용하니 구멍이 하나둘 보이는 것 뿐입니다.
XE라고 취약점이 없을리도 없고요.
들은건 많아가지고 ㅎㅎ
이 관련 내용이 불거지면 경험담에 대해 말씀드리죠.

중요한건 회사(굵직한 정도에따라)에 쓰기위해 그누보드를 쓰게 되면 외부내지 내부에서 비아냥(문제시)은 분명 있습니다.
그 것에 대해 답변 정도는 준비해 둬야겠죠.
뚫는 놈은 뚫겠죠.. 뭐든 못뚫겠습니까.. 옥션도 뚫리고 .. 뭐든 다 뚫립니다

영화 보면 FBI 도 뚫립니다....
변기도 뚫리고 ... 하수구도....
그래서 조금씩 발전해 나가고 보완해 나가는거겠죠..ㅎ
이건 논쟁의 여지가 없는 문제 아닌가요??
그누가 취약하다? 그럼 XE는 좀 나은거 같은가요? 받아서 열어보면 훤히 다 나오는데요.
XE가 그누4보다는 나중에 나온 거라서 구조적으로 잘 짜여있다는 거지 보안에 뛰어나다는건 절대 아닙니다. 제로4가 취약하다고는 하지만 전부 뜯어고쳐서 잘만 쓰고 있는 대형 사이트들도 있구요.

도구가 문제가 아니라 도구를 쓰는 사람이 문제죠
뭐가 문제인지도 모르면서 소스만 가져다 쓰는 사람은 암만 좋은 툴을 써도 뚫릴테구요,
기본적인거 지켜가면서 만들면 암만 허접한거라도 덜 뚫립니다.
전체 53 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT