은행보다 훠얼씬 널널한 지금 회사에서 내가 해논거를 알랴줌
1. 아마존 로드밸랜서. 얘만 외부에 노출
(여기서부터 내부망)
2. Nginx 프록시 www-data 유저로 앱서버와 소켓 통신. 최신 보안패치 적용
3. 앱서버 일반유저 appserver로 디비와 소켓통신. Jvm 위에서 돔
4. 디비서버 일반유저 appdb로 유저 스키마 액세스 권한, Postgres로 관리 스키마 액세스 권한
앱서버는 실제로는 디비 삭제 연산은 안하고 소프트 삭제만 가능. Appdb 유저로만 가능
디비는 감사 테이블에 모든 변경 연산 기록. 언제든 되돌릴 수 있음. 이런 류의 테이블은 postgres 유저만 가능
디비는 아마존이 매시간 백업
자 여기서 뭘 어떻게 뚫는지 해킹 시나리오 gogo!
1. 아마존 로드밸랜서. 얘만 외부에 노출
(여기서부터 내부망)
2. Nginx 프록시 www-data 유저로 앱서버와 소켓 통신. 최신 보안패치 적용
3. 앱서버 일반유저 appserver로 디비와 소켓통신. Jvm 위에서 돔
4. 디비서버 일반유저 appdb로 유저 스키마 액세스 권한, Postgres로 관리 스키마 액세스 권한
앱서버는 실제로는 디비 삭제 연산은 안하고 소프트 삭제만 가능. Appdb 유저로만 가능
디비는 감사 테이블에 모든 변경 연산 기록. 언제든 되돌릴 수 있음. 이런 류의 테이블은 postgres 유저만 가능
디비는 아마존이 매시간 백업
자 여기서 뭘 어떻게 뚫는지 해킹 시나리오 gogo!
ㅋㅋ
흉 요번주말은 잉여력 폭발이신듯?;;
트코/ㅇㅇ 취미생활 모임이 취소됨 ㅎㅎ
참, 저 위에서 만일 서버가 해킹 당했다면, 디비 백업으로 복구하고 다시 아마존 클라우드에 서버 만들어서 돌리는데 15분 정도 걸림. 자 빨리 해킹 시나리오 gogo