초심자 입장에서
도대체 어느정도까지 막아야 되는걸까
어려운것까지 막으려면 흐지부지 넘겨버릴때 있기도 하고
어느글을 보니 댓글에 '보안은 기술적으로가 아니라 법으로 막는거임 ㅋㅋ' 라던데
그냥 그게 맘편한 방법인가 싶기도하고 ㅋㅋ
초심자 입장에서
도대체 어느정도까지 막아야 되는걸까
어려운것까지 막으려면 흐지부지 넘겨버릴때 있기도 하고
어느글을 보니 댓글에 '보안은 기술적으로가 아니라 법으로 막는거임 ㅋㅋ' 라던데
그냥 그게 맘편한 방법인가 싶기도하고 ㅋㅋ
기본적으로 난 서버 ssh , 백엔드 sql인젝션,요청 검증 가드 이런거는 당연한거고 이거만 확인하는데 프론트에서 게시글에잇는 링크 눌러서 뭐 지랄나는거는 알빠노
솔직히 플랫폼 운영하는 입장에서 웹 관련 어플리케이션에서 존나 큰 크리티컬한 기법은 대체적으로 막는데 어째저째 Ssh뚫고 올까봐 무서움
데이터베이스가 위치한 서버아이피알고 데이터베이스 root 아이디 접속여부 외부 모든아이피 허용여부 좀 병신같은거에서 지랄맞긴함
xss, csrf, sql injection 정도만 해줘도 기본은 함
라이브러리 쓰는것들 취약점 계속 체크하면서 버전업 시켜주고 인프라도 방화벽 신경쓰고 유저 권한 관리 잘해주면 엥간하면 괜찮음