: 아까 깜빡하고 못 적었는데, 암래도 해킹을 당한 듯 하여
: 불안해서 보안수준을 높일려고 합니다.
: 레드햇 7.2설치시 방화벽 설정 안함으로 했는데, 설정하려면
: 어떻게 해야 하나요?
: 그리고 만약에 설정하게 되면, 이전서비스들이 계속 가동될 수
: 있나요? 예를 들어 ftp, telnet, httpd서버등이 말입니다.
: 답변 바랍니다.
==>
젤 중요한거시,
root패스워드임돠,,
뚫려도 이넘만 안빼끼면 크래커가 지쳐서 도망갑니다요,,
열라 어렵거러 root패스워드 갱신해주거염(단, 자신은 기억할수 있도록),,
글구, 갱신한다음 직장상사 아니 회장이 갈켜달라캐도 갈켜주면 안됨다,,
너무 무리하게 요구하면 그사람을 의심하세요~
회사의 정보를 빼돌리려는 사람일지도 모르니깐요,,,
그다음으로 중요한거시,
파티션 보안임돠,,
nosuid,noexec,ro 등 입맛에 골라 적용시키면 되구여,,,
글구
퍼미션 조정,,
넘 민감하게 할 필욘 없고,,
단지 root로 변신할수 있는 것들만 사알짝 바꿔주면 됨돠,,,
파티션차원에서 이미 nosuid,noexec등를 걸어두었기땜에,
이넘들(크래커)이 exploit등을 돌리려 오만짓거리들을 다해도 안됨돠,,
ㅡㅡ;;
참고로 이것들을 자알 응용하면
자신의 시스템정보를 화알짝 대외에 공개해도 끄떡없슴돠,,
글구여,,
"서비스 거부 공격"을 비롯한 외부에서 시비를 걸어오는것들은
커널에서 우째우째하면 되구여,,
#버퍼를 넘치게해서 공격하는것들은 쪼매 겅부를 해야함돠,,
#이런류를 초월하는 사람들이 보안관련회사에 들어간다는,,,
글구,
파이어월은 쪼매 무겁슴돠,,
웹섭은 클라이언트가 요청했을경우,
열나게 빨리 반응을 해야하는디,,
이너므 파이월땜시 쪼매 뜸을 들이는사태가 발생하면,
고객들이 다 도망갑니다요,,
적어도 넴섭만큼은 파이어월밖에 빼놔야한다는,,,
10000분의1초 차이가 엄청나이 무섭다는,,,
ㅡㅡ;;
절라 싱거운 바다사랑 드림