커스텀헤더를 만들어서 헤더에 특정값이 있는요청만 요청을 받는 필터를 만들었엉
그리고 특정값이 없으면 ip를 로그로 뽑고 비정상적인 접근이라고 하게했어 ip를 주시하거나 차단할수있게
프론트에서 그 헤더에 값을 넣어서 보내니까 프론트를 경유하지않은 서버 직접접근을 막으려구
또 관리자가 아닌사람이 관리자api에 접근할때도 ip로그로 뽑았으
물론 이것만으론안되긴하지만 옷 여러겹껴입듯이 보안 겹겹이 쌓으려구 aws프라이빗서브넷도 나중에하구 프론트에 입력값에 특정문자 못넣게하는 조치도 해야하구 서버에서 검증도 따로하구 sql인젝션막게 암튼 할게많구만
- dc official App
나도 디비공부하고 성능개선해야하는데 실사용웹 테스트서버 열려다보니까 자꾸 보안이 신경쓰이네 테스트서버에서 부하테스트하고 db공부하고 성능개선하고 또 부하테스트해서 포폴만들어야지 할게만타 - dc App
굿굿
굿굿