'전체 글'에 해당되는 글 1424건

  1. 2006.10.23 개인정보보호와 집단소송
  2. 2006.10.23 불법웹링크 차단에 대한 설정법 1

최근에 개인정보보호에 대한 관심과 인식이 부쩍 늘어나고 있다. 하지만 아직도 그것에 대한 중요성은 일반인들에게는 잘 다가오지 않는듯하다.  평소에는 별로 관심을 두고 있지 않다가 무엇이라도 하나 잡혔다 싶은면 한꺼번에 뭉치는 것은 한국인의 근성인거 같다.

최근에 개인정보보호 누출에 따른 집단소송이 잇다르고 있다는 신문기사는 이제 어제 오늘의 일이 아니다. 그 금액만 해도 상당한 금액이기때문에 그냥 묵과하고 넘어갈 문제가 아니기때문이다.,

그러면 무엇이 문제인가?

혹시 자신의 개인정보는 누출되고 있지 않는지, 어디서 도용당하고 있지는 않는지를 평소에 잘 관리하고 조심하는 마인드가 조금 높아졌으면 하는 바램이다. 그것은 해당 담당자나 피해를 본 당사자나 소잃고 외양간 고치는 일이 있어서는 안된다는 이야기이다.

오늘자 서울경제신문을 보니 해당 기업의 개인정보 담당자들은 이중삼중의 고통을 당하고 있다라는 하소연 섞인 기사를 보았다.  열번 잘하다가 한번 잘못하면 회사 이미지 실추 및 최근에 불고 있는 집단소송에까지 상당한 부담을 가지는게 정보보호에 대한 실무자들의 입장이다. 위에서 언급했듯이 금액도 몇십억단위로 넘어가고하기 때문에 일부에선 집단 소송을 너무 남발하는거 아니냐하는 자조석인 말도 나오고 있다.

사실, 최근에는 인터넷의 발달로 인하여 " 조사하면 다나와" 이런 코메디 유행어처럼 왠만하면 정보를 수집할수 있다. 따라서 해당 실무자들은 조금 꼼꼼히 챙기고 개인정보보호에 대한 법률과 실무를 익혀 조금더 고객들이 안심하고 다가갈수 있는 자신의 기업만의 특화된 개인정보보호 프로그램이 시급히 조성되어야 하지 않을까 생각한다.

그것은 이제 정보보호에 대한 책임이 고객 중심에서 서비스하는 기업중심으로 책임이 옮겨가고 있다는 사실을 담당 실무자들은  꼭 상기하기 바란다.

<전주현>

,

불법웹링크 차단에 대한 설정법

아파치에서의 설정법을 말씀드리겠습니다.

<<방법 1>>

웹서버에서 Logformat 에 referer를 지정하면 어떤 사이트에서 본 사이트를 링크하여 접근하는지 알 수 있습니다.
만약, 주로 링크해서 들어오는 사이트가 www.linkok.com 와
www.homepage.com 라는 사이트에서 불법으로 링크해서 들어온다면 아래와 같이 설정하여 위 사이트에서의 링크를 차단할 수 있습니다.
즉, referer 에 linkok 와 homepage 라는 이름이 포함된 사이트에서 링크하여 접근하면 이를 link_deny 라는 환경변수에 입력후
접근하려는 확장자가 .avi 나 .swf 또는 .mp3 라는 파일에 접근하려면 403 forbidden 에러가 나게 되는 것입니다.
(위의 설정은 정규식을 쓰므로 확장시 주의하시기 바라며 다른 사이트들이 더 있으면 같은 방식으로 계속 연장하시면 됩니다.)

SetEnvIFNoCase Referer "linkok" link_deny
SetEnvIFNoCase Referer "homepage" link_deny

< FilesMatch "\.(avi|swf|mp3)$" >
Order allow,deny
allow from all
deny from env=link_deny
< /FilesMatch >


<<< 방법2 >>>

이 설정은 어떤 사이트에서 본 방법인데 테스트해 보시기 바랍니다.
이 방법은 위 1번 설정과 비슷한 방법인데 반대로 생각하시면 됩니다.
즉, referer 이 nw99를 포함하면 link_ok 라는 환경변수에 입력되고 정규식에 따라 확장자가 gif 나 swf 일 경우 환경변수가 link_ok 인것 즉 nw99 라는 것을 포함한 접속만 받아들이겠다는 설정입니다.

< VirtualHost www.nw99.com >
DocumentRoot /usr/local/httpd/htdocs
ServerName www.nw99.com
SetEnvIFNoCase Referer "nw99" link_ok
< FilesMatch ".(gif|swf)$" >
Order deny,allow
deny from all
allow from env=link_ok
< /FilesMatch >
< /VirtualHost >

따라서 이외의 사이트에서 링크하여 접속이 들어오면 접근 권한이 없으므로 403 Firbidden 에러가 날 것입니다.

이러한 방식은 BrowerMatch 라는 지시자를 이용해 webzip 이나 teleport 등의 접속을 막는 설정 방법과 유사합니다.

출처: 인터넷 어디서


'Operating System > Linux' 카테고리의 다른 글

보안가이드  (0) 2007.01.05
페도라6 다운로드 싸이트  (0) 2006.10.31
SSH를 XINETD로 돌리는 방법  (0) 2006.10.23
커널에 자기이름 넣기  (0) 2006.10.23
[동영상 강의] 리눅스 기초 명령어  (0) 2006.09.12
,