# 웹 보안 설정

## Content

Forguncy에서는 모든 애플리케이션 및 관리 콘솔 사이트에 대한 보안 설정을 구성할 수 있습니다.
Forguncy 관리 콘솔에서 **"설정 → 보안 설정"** 을 선택하면 보안 설정 페이지로 이동합니다.

***

### 모든 애플리케이션의 기본 설정

**"포건시 서버 내 모든 애플리케이션의 기본 설정"** 에서 Http Referer 허용 목록과 iframe 크로스 도메인 정책을 설정하면, 관리 콘솔의 모든 애플리케이션에 해당 설정이 적용됩니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.fdf4ae.png?width=800)

* **Http Referer 허용 목록:** "referrer" 요청 헤더에서 허용할 URL을 설정합니다. 와일드카드 `*` 를 지원하며, 여러 URL은 줄바꿈으로 구분합니다.
* **iframe 크로스 도메인 정책:** 세 가지 정책을 지원합니다.
    ![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.68fa76.png?width=600)
    * **DENY:** 사이트가 iframe 요소에 표시되는 것을 금지합니다.
    * **SAMEORIGIN:** 동일 출처 페이지의 iframe 요소에서만 표시됩니다.
    * **ALLOW-FROM:** 지정한 페이지의 iframe 요소에서만 표시됩니다. iframe 요소에서 자신의 사이트를 허용할 URL을 설정할 수 있습니다.
* **HTTP 응답 헤더 사용자 지정:** Http 응답 헤더를 설정할 수 있으며, 여러 줄 설정을 지원합니다. 이 설정은 사이트 내 모든 Http 요청에 적용됩니다.

***

### 모든 애플리케이션의 IP 제한 

모든 애플리케이션의 IP 제한을 설정합니다. 동일한 IP 주소가 화이트리스트와 블랙리스트에 모두 있는 경우 블랙리스트가 화이트리스트보다 우선 적용되므로, 해당 IP 주소는 애플리케이션에 접근할 수 없습니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.9c368e.png?width=800)

* **접근 허용 IP 주소 목록:** 애플리케이션에 접근할 수 있는 IP 주소 목록을 설정합니다. 여러 IP는 줄바꿈으로 구분합니다. CIDR 방식(예: `192.168.0.0/24`)을 지원합니다.
* **접근 차단 IP 주소 목록:** 애플리케이션에 접근할 수 없는 IP 주소 목록을 설정합니다. 여러 IP는 줄바꿈으로 구분합니다. CIDR 방식(예: `192.168.0.0/24`)을 지원합니다.
* **알려진 프록시 주소 :** 프록시 서비스를 사용하는 경우 여기에 알려진 프록시 주소 범위를 지정합니다. 이를 통해 해당 프록시에서 오는 요청만 수락·처리되어 애플리케이션 보안이 강화됩니다. 위조 요청을 방지하고 사용자 데이터를 보호할 수 있습니다.

각 애플리케이션마다 개별적으로 보안 설정 및 IP 제한 설정을 구성할 수도 있습니다. 자세한 내용은 **고급 설정** 항목을 참조하십시오.

***

### 관리 콘솔 사이트 설정

**Http Referer 허용 목록 및 iframe 크로스 도메인 정책:** 관리 콘솔 사이트 설정에서 Http Referer 허용 목록과 iframe 크로스 도메인 정책을 설정하면 관리 콘솔에 해당 설정이 적용됩니다.
관리 콘솔의 보안 설정 체크박스를 체크하고 **"설정 저장"** 을 클릭한 뒤 서비스를 재시작하면, SSL(Secure Sockets Layer)을 사용하여 관리 콘솔이 암호화됩니다. 즉, 관리 콘솔이 HTTPS 사이트로 변경됩니다. 사전에 포트 번호 22345에 인증서를 바인딩해야 하며, 자세한 내용은 **HTTPS 인증서** 항목을 참조하십시오.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.af3899.png?width=800)

***

### 관리 콘솔 사이트 도메인 설정

관리 콘솔의 도메인을 설정할 수 있습니다. 설정된 도메인은 비밀번호 찾기 하이퍼링크가 포함된 이메일 등 특정 설정이 필요한 곳에서 사용됩니다.
관리 콘솔 사이트 도메인 설정 영역에서 텍스트 입력란을 클릭하여 설정할 도메인을 입력한 뒤 **"설정 저장"** 을 클릭하고 서비스를 재시작합니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.5644dc.png?width=800)

***

### 관리 콘솔 사이트 세션 설정

**"세션 사용"** 을 체크하면 사용자가 작업하지 않을 때의 연결 유지 시간을 설정할 수 있으며, 기본값은 **120분**입니다.
설정된 시간 내에 작업이 없으면 세션이 만료되어 관리 콘솔에 다시 로그인해야 합니다. 세션 시간은 **2\~1440분** 사이로 설정할 수 있습니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260617.83a5a6.png?width=800)