: 해킹을 당했습니다.
: 저도 앞으로 리눅스 보안을 공부해야할 동기를 얻게 된것 같습니다.
: luke
ipchains 공부하세여..
icmp ignore 시키구여..(적수네 동네...ping 안먹잖아요 ?)
주금의 ping 도 막구여..
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
(해보지를 않아서리...어디 웹에서는 봤는디...)
님처럼 간단히 웹만 서비스 한다면야..생각나는데로...적어보자면..
/sbin/ipchains -F
# INPUT chain의 규칙정의 (무조건 REJECT)
/sbin/ipchains -P input REJECT
/sbin/ipchains -P output ACCEPT
/sbin/ipchians -P forward ACCEPT
# 어느누구든지 웹은 허용
/sbin/ipchains -A input -s 0/0 -d 0/0 www -p TCP -j ACCEPT -y
# 아무리 strick 하게 해도 외부에서 핀지는 받아야 하는거 아님감유?
# 아니면 주석처리
ipchains -A input -p tcp -s 0/0 -d 0/0 smtp -j ACCEPT -y
# (-y 옵션은 telnet initialization 시 필요한 packet이라고 하네여..
# 안주면 disconnect from foreign host........
# senmail은 최신버젼 (8.11.0 ?)으로 무장하라는 것이 무림고수들의
# recommmended 사항....
# 어느 누구든지 domain (named process관련) 허용
ipchains -A input -p udp -s 0/0 domain -d 0/0 -j ACCEPT
# 내부적으로는 울트라 ! 캡숑 ! 짱으로 자~알 해준다..
#.. 아무래도..여기를 많이 적어넣어야 할꺼예요..
#telnet,ftp,pop-3 등등...
/sbin/ipchains -A input -s network/mask -d 0/0 -j ACCEPT
# REJECT 되는 넘들.... /var/log/message 에 로그달기..
# 로그가 무지 커질수 있으니..맨날 맨날 messages 학실하게 확인하셔야..
# 맨날 로그확인하기..
# /var/log/secure , /var/log/message
# 해놓고 한달이상 버티면... -l 빼뻐리세여..
/sbin/ipchains -A input -j REJECT -l
ipchains -L -n
# -n 욥션은요... DNS query 하지 말고 기냥 ip로 리스팅해달라...
# 안그러면...... 요 명령에서 freeze 되는 경우가 있다고 하더만여..
# ipchains 만든 사람의 홈피에서 FAQ 내용중에서...
그리구 화일중 rpc.* 은 몽땅 지우세여...
(전 싸그리 지웠지요....너무 했나 ?)
보나마나 113번 port 요청해서 열리면 nobody로 nfs로 붙여서
루트권한을 획득한다고 합니다.
/etc/service 화일에서 안쓰는 포트 몽땅 주석처리 하시구여..
이상 허접한 방화벽....이었구여..
제가 실마리를 드렸으니..공부하셔서....좋은 방화벽 만드세여..--@~@