자유게시판

보안이 강한 언어...?

Ciel2017.11.01 00:37조회 수 196댓글 6

    • 글자 크기

음...제가 어쩌다보니 학교에서 지원을 받아 수행평가에 이용될 서버를 구축하게 됬네욤...

물론 돈이야 학교서 대주지만 개발은 제가 해야하는데

 

로그인 기능과 영상재생 업로드 기능을 구현해야하는데 아무래도 보안과 안정성을 우선시해야할듯합니다...

php로는 한계가 있을듯 한데...

혹시 추천하실만한 언어는...?

    • 글자 크기
마녀의샘 3을 하고 있습니다. (by 허니버터뚠뚜니라이츄) 저랑 800킬로 걸었습니다 헤헿 (by 허니버터뚠뚜니라이츄)
  • 2017.11.1 01:28

    언어 자체의 보안.. 이라는게 의미가 있나요?

    PHP에서 해싱할 때 md5의 취약함은 PHP의 문제가 아니라 md5 그 자체의 문제니까요.

     

    웹의 보안을 높이기 위해 언어를 바꾸는건 별로 효용성이 없다고 봅니다. 웹사이트에 SQL인젝션이나 XSS 공격이 가능한건 언어의 문제가 아니라 그걸 예상하지 못해 방어를 안한 개발자 문제인거죠.

     

    안정성이라면 그또한 언어 자체의 문제는 아니겠죠.

    초창기의 언어가 아닌 이상, 안정성도 어느정도 증명이 된 것 아닐까요.

     

    PHP에서 안정성이 떨어지는건 코드의 문제이지, 언어의 문제는 아니라고 봅니다. 뭐, 대형 서비스에는 인어울리겠지만, 그건 언어 자체의 특성이니까요.

    대규모의 처리가 필요하다면 컴파일 언어를 쓰는게 좋은 선택일거고, 그게 아니면 뭐든 좋습니다.

     

    뭐, 보안도 그렇고 안정성도 그렇고 속도까지 모두!

    웬만해서는 언어보다는 개발자의 능력에 달린것 아닐까요.

  • 2017.11.1 08:24

    트리뷰님의 말씀에 동감입니다. 나온지 별로 안된 신생언어가 아니라면야 고려할 문제는 아닌 거 같아요. 다만 생각해 볼 게 있다면 기능을 구현할 라이브러리나 프레임워크의 안정성같은 건 확인해 봐야 할 문제라 봅니다

  • 2017.11.1 08:24

    왜 php로는 한계가 있나요?

    필요한 기능 로그인 기능과 안정성을 보면 그냥 cms하나 설치해서 잘 관리하면 될것같은데요?

     

    언어의 문제가 아니라 개발하고 관리하는 자의 몫이리고 판단됩니다.

     

     

    그리고 매우매우 중요한 기밀을 다루는 것도 아니고 학교 수행평가 정도라면 적당한 cms로도 충분할 듯요.

  • 2017.11.1 10:39

    보안에 강한 언어는 없습니다. 항상 해커들이 해당 언어의 취약점을 공략하고 그 취약점을 패치하는 방식으로 업데이트가 됩니다.

    관리자의 IP로만 관리자 페이지에 접속을 할 수 있게 하고 SQL Injection, XSS, RCE, 파일 업로드 시 확장자 명 필터링 정도만 하셔도 어느 정도 보안은 유지 될 수 있습니다.

  • 보안은 사실 언어보다 어떤 문제를 어떻게 막을것인가

    어떤 보안 문제가 있었는가를 확인해서 최대한 알려진거라도 막고서

    개발하는게 맞습니다만 사실 쉽지 않은일입니다.

    첨부문서를 참고하시면 도움이 되시긴 할텐데.. 

     

    원칙대로라는건 절대 쉽지 않은일이라는걸 말씀 드리고 싶네요.

     

    출처 : 행정안전부 홈페이지

    http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=57476

    P.S : 점검 가이드는 용량 문제로 URL로 대체

    http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=48386

    시큐어코딩 가이드

    http://www.mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=42152

  • Ciel글쓴이
    2017.11.1 14:30

    오늘도 스포어 회원님들 덕분에 새로운걸 알아가는군요 ㅎㅎ

    보안이라는 걸 평소 생각해본적이 없어 어렵네요ㅎㅎ

댓글 달기

번호 제목 글쓴이 날짜 조회 수
공지 앞으로 ssh 사용시 한글 사용이 가능합니다.7 마스터 2018.10.12 12884
공지 접속 불가 사태 수습은 진행중입니다.35 마스터 2018.10.05 13526
공지 회원 전용 페이지가 생겼습니다.10 마스터 2018.03.20 14157
공지 슬기로운 포인트 벌이를 하는 법34 네모 2018.06.17 1537
1836 성적이 정말 중요한거 봐요9 Hanam09 2017.10.31 239
1835 출석부 개근 포인트를 확 올리는 바람에..1 맛스타 2017.11.01 106
1834 마녀의샘 3을 하고 있습니다.6 허니버터뚠뚜니라이츄 2017.11.01 318
보안이 강한 언어...?6 Ciel 2017.11.01 196
1832 저랑 800킬로 걸었습니다 헤헿6 허니버터뚠뚜니라이츄 2017.11.01 155
1831 11월이 시작되네요....12 루디프리아 2017.11.01 103
1830 Python이 가능합니다!3 title: 황금 서버 (30일)humit 2017.11.01 168
1829 어영부영 11월...10 허니버터뚠뚜니라이츄 2017.11.01 96
1828 [조금홍보] 답없는 아이디어 공모전!5 네모 2017.11.01 124
1827 구글에서도 알림센터 기능이 있어서 찾아보려고 하는데, 혹시 아시는 분 있으신가요?2 JAVA 2017.11.01 106
1826 24레벨 99%!19 네모 2017.11.01 152
1825 와이파이가 급 느려 터져서 핑테스트를 해봤는데...12 허니버터뚠뚜니라이츄 2017.11.01 788
1824 개국?11 title: 은메달대전댁 2017.11.01 234
1823 훠궈를 먹고 있긔 ㅇㅅㅇ11 허니버터뚠뚜니라이츄 2017.11.01 281
1822 Python Bot으로 글 작성하기6 title: 황금 서버 (30일)humit 2017.11.01 159
1821 Python 봇 시연영상입니다.11 title: 황금 서버 (30일)humit 2017.11.01 207
1820 모니터님의 떡밥은 언제 오픈되는 걸까요?8 맛스타 2017.11.01 157
1819 어느 순간부터 출첵을 ...8 핫슈 2017.11.01 142
1818 구버전 소프트웨어 사용자분들 계신가요34 title: 은메달도다 2017.11.02 343
1817 고객이 사실은 허언증 환자였습니다..11 네모 2017.11.02 191
첨부 (0)
서버에 요청 중입니다. 잠시만 기다려 주십시오...