나꼼수 팟캐스트에도 언급되었던 사항에 대해서 보면 이렇습니다. 웹 서버는 구동중이었다고 합니다. 그런데, DB 연결에러는 났다고 하는데, 이것을 정리해보면 이렇습니다.
서비스 거부 공격(DDos)은 웹서버를 대상으로 하지 DB서버를 대상으로 하지 않습니다. DB는 자료가 들어가있는 곳으로 외부와는 격리된 형태로 존재하고 서비스를 합니다. 외부에서 DB를 바로 보고 접근하는 것은 아주 위험하기 때문입니다. 그래서 방화벽등의 보안 장비로 외부 망에서 접근하지 못하도록 설정을 하는 것입니다.
DB 서버 연결 에러가 웹 서버상에서 발생했다는 것은 DB서버가 문제가 되었다는 것이지 웹 서버가 문제가 되었다는 것은 아닙니다. 웹 서버는 정상적으로 작동을 하고 DB 연결상에서 문제가 되었다는 의미입니다. 웹 서버가 서비스 거부 공격을 받았다고 말하기는 어려운 상황이고 DB 서버에 문제가 생겼다고 말할 수 있는 상황이라고 보여집니다. 이런 연유로 나꼼수가 로그 파일이야기를 하고 있습니다만....
로그문제로 들어가보면, 웹서버는 사용자 접근 로그를 대부분 남깁니다. 그런데, 이 로그를 지울 수 있습니다. Windows 계열은 Text형태이므로 역시 조작가능성 존재합니다. 또한, 웹 서버상의 시스템에서 발생한 이벤트들도 로그를 남길 수 있는 데, 용량문제로 무한정 서버에 저장해 둘 수 없는 관계로 일정 시간이 지나면 백업을 받거나 지우는 경우가 일반적입니다. DB의 경우도 거의 동일하다고 볼 수 있습니다.
즉, 이 상황을 놓고 보면 여러 가지 답변이 나올 수 있는 가능성이 있습니다.
'Just Talk' 카테고리의 다른 글
| 웹서버/DB의 로그에 대한 간단한 이해 (2) | 2011/11/23 |
|---|---|
| 책을 살까? - 철학이 필요한 시간. (0) | 2011/11/10 |
| 사진에 관한 몇 권의 책들 (0) | 2011/08/20 |
| 우리은행 제휴 우대클럽 + 알라딘 = 책 조금은 싸게 사는 법 (0) | 2011/08/13 |












