>> Delete Reply from No. 3398 article
No. RE: [질문] 해킹 당했습니다...

등록 2000-08-22 14:40:00 By localhost     조회 1
이름 not2b    

		: 해킹을 당했습니다.
: 저도 앞으로 리눅스 보안을 공부해야할 동기를 얻게 된것 같습니다.
: luke
   ipchains 공부하세여..
  icmp ignore 시키구여..(적수네 동네...ping 안먹잖아요 ?)
주금의 ping 도 막구여..
 echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
(해보지를 않아서리...어디 웹에서는 봤는디...)
 님처럼 간단히 웹만 서비스 한다면야..생각나는데로...적어보자면..
 /sbin/ipchains -F
 # INPUT chain의 규칙정의 (무조건 REJECT)
/sbin/ipchains -P input  REJECT
/sbin/ipchains -P output ACCEPT
/sbin/ipchians -P forward ACCEPT
 # 어느누구든지 웹은 허용
/sbin/ipchains -A input -s 0/0  -d 0/0  www     -p TCP -j ACCEPT  -y
 # 아무리 strick 하게 해도 외부에서 핀지는 받아야 하는거 아님감유?
# 아니면 주석처리
ipchains -A input -p tcp -s 0/0   -d 0/0 smtp    -j ACCEPT  -y
 # (-y 옵션은 telnet initialization 시 필요한 packet이라고 하네여..
# 안주면  disconnect from foreign host........
# senmail은 최신버젼 (8.11.0 ?)으로 무장하라는 것이 무림고수들의
# recommmended 사항....
  # 어느 누구든지 domain (named process관련) 허용
ipchains -A input -p udp -s 0/0  domain -d 0/0  -j ACCEPT
 # 내부적으로는 울트라 ! 캡숑 ! 짱으로 자~알 해준다..
#.. 아무래도..여기를 많이 적어넣어야 할꺼예요..
#telnet,ftp,pop-3 등등...
 /sbin/ipchains -A input         -s  network/mask  -d 0/0 -j ACCEPT
 # REJECT 되는 넘들.... /var/log/message 에 로그달기..
# 로그가 무지 커질수 있으니..맨날 맨날 messages  학실하게 확인하셔야..
# 맨날 로그확인하기..
# /var/log/secure , /var/log/message
# 해놓고 한달이상 버티면... -l 빼뻐리세여..
/sbin/ipchains -A input -j REJECT -l
 ipchains -L -n
# -n 욥션은요... DNS query 하지 말고 기냥 ip로 리스팅해달라...
# 안그러면......  요 명령에서 freeze 되는 경우가 있다고 하더만여..
# ipchains 만든 사람의 홈피에서 FAQ 내용중에서...
  그리구 화일중  rpc.* 은 몽땅 지우세여...
(전 싸그리 지웠지요....너무 했나 ?)
보나마나 113번 port 요청해서 열리면 nobody로 nfs로 붙여서
루트권한을 획득한다고 합니다.
 /etc/service 화일에서 안쓰는 포트 몽땅 주석처리 하시구여..
 이상 허접한 방화벽....이었구여..
 제가 실마리를 드렸으니..공부하셔서....좋은 방화벽 만드세여..--@~@
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved