sun's longitude:241 43 19.36 
· 자유게시판 · 묻고답하기 · 알파문서 · RPMS list
· 사용자문서 · 팁/FAQ모음 · 리눅스Links · 자료실
· 서버정보 · 운영자 · Books/FAQ · FreeBSD
/board/delete.php:소스보기  

질문과 답변 게시판입니다.

현재 실시간으로 이곳 서버의 설정파일(몇개)를 보여주고 있습니다.
서버의 설정내용에 관한 질문은 먼저 이곳 서버의 설정내용을 참고하시길 바랍니다.

[*** 쓰기 금지단어 패턴 ***]
글 본문 중간에 업로드할 이미지를 추가하는 방법 : @@이미지이름@@
ex) @@foo.gif@@
 ★ 글 지우기 항목입니다. 한번 더 생각하시고 결정하십시오.!!!
제목 4295 번 글의 답장글 : Re: mysql 의 보안문제
 이름  산이 [홈]http://linuxchannel.net/

[감사]님이 남기신 글:

>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) : 레드헷 8.0
>- 커널버전(옵션) :
>- 데몬버전(예:apache 1.3.27) : mysql 4.0.14
>- 데몬설치유형(RPM/컴파일/기타) : 소스
>-----------------------------------------
>./configure --prefix=/usr/local/mysql --with-mysqld-user=mysql --without-debug --with-client-ldflags=-all-static--with-mysqld-ldflags=-all-static --localstatedir=/home/mysql/data --with-extra-charsets=none --enable-large-files --with-charset=euc_kr --enable-assembler --with-vio --with-openssl
>
>하니
>You can't use the --all-static link option when using openssl
>요런 에러 메세지가 나오네요
>--with-client-ldflags=-all-static--with-mysqld-ldflags=-all-static 이것들하고 --with-vio --with-openssl 이것들을 같이 못쓴다는거 같은데 같이 쓸수 없나요?
>
>

--all-static 옵션은 해당 라이브러리를 정적으로 컴파일하는 방법을
말합니다. 즉 openssl 에서는 공유라이브러리를 사용해야 하므로
정적으로 컴파일하면 안된다는 메시지입니다.

따라서 --with-xxx-ldflages=... 옵션 두개를 빼고 컴파일해 보세요.

>
>
>mysql의 password() 함수가 잘깨진다고 하는데

PHPschool.com 에서 언급한 얘기인가요?
다른 암호화 알고리듬도 마찬가지입니다.
암호를 6~8자 이상정도라면 쉽게 깨지는 못합니다.
대부분 암호를 깨는 방법은 하나씩 대입하는 방법을 사용합니다.
(좀 무식한 방법이죠.)

MD5 라고 해도 마찬가지입니다.


>그러면 mysql 의 mysql.user 테이블의 계정 패스워드는 password() 로 저장되어 있는데 이걸 MD5로 변경해도 제대로 로그인 될까요?

아마 안될겁니다.
mysql 은 기본적으로 내부적인 password() 함수 알고리듬을 사용하기
때문이죠.
(이런것은 직접하면 테스트해 보세요... ^.^)


>그리고 paran mail 같은 프로그램을 쓰면 계정 비밀번호등이 원격으로 날라 가는데 보안에 치명적일꺼 같은데 어떤방법으로 극복해야 하나요?
>조언 부탁드립니다. (__) 꾸벅

SSL 보안 프로토콜을 사용해야겠지요..


========================================
2003년 10월 24일 22:12:43 금(저녁)  from 61.254.75.40
0
암호: 공용 보안 SSL 서버가 준비되기 전까지는 off 합니다

apache lighttpd linuxchannel.net 
Copyright 1997-2024. linuxchannel.net. All rights reserved.

Page loading: 0.01(server) + (network) + (browser) seconds