테스트 사이트 - 개발 중인 베타 버전입니다

클라우드플레어를 사용중일때 그누보드 세션정보가 노출되는 문제 대응방법

· 3년 전 · 1802 · 7

바아흐로 클라우드 컴퓨팅의 시대입니다.

그중 IaaS(인프라서비스) 를 많이 사용하고 계시죠.

 

인프라 서비스를 조립해서 문제를 해결하는 사람을 요즘엔 SA(솔루션즈 아키텍트)라고 부릅니다.

대충 제 생각엔 "손안대고 코푸는 방법을 찾는 사람" 이라 생각되네요.

 

서버 손대기 귀찮으니까 아래의 방법으로 해결해보도록 합시다.

IaaS 중 하나인 클라우드플레어사용하시는 분들에 한해 세션정보 노출을 해결하는 방법에 대해 설명하고자 합니다.

 

- 문제점 : 사용자가 스스로의 세션정보를 읽을 수 있음. 따라서 캡챠키를 바로 읽을수 있음. 잠재적인 보안문제 발생가능.

- 해결책 : 세션정보를 못 읽도록 패치. (인프라 단에서 차단)

 

- 방법 :

(맥 컴퓨터라 스크린샷 해상도가 좀 크게 찍힙니다)

1. Security > WAF 로 이동

2022588534_1653214559.5273.png

 

 

2. Firewall rules 탭 > Create firewall rule

2022588534_1653214615.3473.png

 

3. 아래의 내용으로 입력

Rule name : gnuboard session block

URI Path contains session

Block

Deploy firewall rule

2022588534_1653214657.9759.png

 

이제 해당 문제점은 해결되었습니다!

 

확인 방법 : 내사이트의URL/data/session/sess_mfv3b110f2svu8prsa3btg86d9  입력한 후 클라우드플레어 에러페이지가 출력되면 성공

 

4. Security > Overview 확인

2022588534_1653215248.4951.png

 

스팸 막는데에 도움이 될겁니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 7개

베스트 댓글

@Innisfree 와 스크랩까지! 감사합니다.
평화로운 저녁 되세요~
원댓글 보기 →
오오~ 이런 방법이 있었군요! ^-^
라엘 사마께 감사드립니다~!!
추천과 스크랩 꾹 눌러드렸어요 :)
그럼 라엘 사마께서도 좋은 주말 저녁 되세요오~ ^^

[http://sir.kr/data/editor/2205/0be8e1f5378df28ad525b151c96613d7_1653216013_5062.png]
@Innisfree 와 스크랩까지! 감사합니다.
평화로운 저녁 되세요~
추천 ?
?
3년 전
감사합니다
[http://sir.kr/data/editor/2205/f4fad6c382afb4efa891c614cb525b3a_1653222369_154.png]
3년 전
팁에 올려주시면 좋을것같은데~ 어쨋든 감사합니다~ 잘 배우고 갑니다~
3년 전
아파치 설정 파일 및 디렉토리 변경 방법 팁게 올리면서 링크했습니다 ㅎㅎ
https://sir.kr/g5_tip/18533

게시글 목록

번호 제목
1717438
1717431
1717422
1717414
1717412
1717407
1717401
1717393
1717386
1717379
1717378
1717365
1717364
1717360
1717359
1717346
1717344
1717333
1717327
1717313
1717312
1717310
1717307
1717306
1717304
1717291
1717283
1717280
1717268
1717265