>> Delete Reply from No. 29545 article
No. RE: 보안쪽으로 좀 도와주세요...

등록 2001-05-07 14:45:00 By localhost     조회 2
이름 preisner    

		안녕하세요..
 잘하셨네요.
저도 보안에 관해서 교육을 받아본적은 없어서 모르는 부분이 많지만요,
제 경험상 말씀드리겠습니다.
 필요 없는 데몬은 내린다.
 atd, crond, gpm, httpd, idnet, imaps, ipchains, ipop3,
keytable, kudzu, netfs, network, random, rawdevices,
rlogin, smb, nmb, sendmail, sshd, syslog, xinetd
를 뛰어 놓으셨다구요..
 rlogin이라고 데몬이 있나요?(제가 한컴은 안써봐서요..ㅡㅡ;;)
있다면 rlogin도 내리세요.
이건 텔넷과 비슷한건데,
원격에서 로그인하지 않고 시스템을 관리하기 위해 나온 데몬입니다.
 보안상 문제가 생길 여지가 많아서 요즘은 별로 않쓰죠.
굳이 쓰실일이 없다면 내리세요.
 ipchain은 쓰는것도 괜찮겠지만,
네트워크 속도가 좀 느려지는것 같더군요..
설정 잘 해놓으면 ipchain을 쓰는 것도 괜찮을겁니다.
 telnet 대신 sshd를 쓰시는것 잘하셨습니다.
같은 네트워크의 컴퓨터에(쉽게 말해서 같은 게이트웨이를 쓰는 컴퓨터들.)
백도어가 설치되어 있다면 스니핑(가로체기)를 당할 수 있겠죠..
요즘에는 윈도용 백도어도 많이 나와서..
sshd를 쓰면 이런 문제는 해결되겠죠..
하지만 ftp로 로그인하다가 가로체기를 당할 수 있습니다.
sftp를 쓰시는게 도움이 되겠죠.
 cgi의 보안은 화일을 업로드하는 기능이 없다면
별로 신경쓰실 것은 없습니다.
어떤 cgi가 있는지에 따라 다르지만요..
 프로그램의 버그를 이용한 공격은,
어떤 프로그램의 버전 x.x.x에 버그가 있다고 보안 메일링에 올라옵니다.
그럼 패치를 해야죠..
주로 문제가 많이 됐던 프로그램이
sendmail과 bind 입니다.
둘은 악명이 높죠..
<a href="www.certcc.or.kr">certcc</a>에 가보시면 각종 자세한 자료가 있습니다.
여기에는 보안 메일링도 제공하니깐요,
가입하셔서 관련 정보를 받아보세요..
(꽤 수준있는 자료들도 올라옵니다.)
 초기 설정은 잘 해 놓으셨네요..
하지만 앞으로 계속 지켜보고 관리하셔야 합니다.
혹시 이상한 데몬이 떠있지는 않은지.
ps aux
알 수 없는 포트가 열려있지는 않은지.
netstat -at
이미 해킹 당해 프로그램의 변조가 있을 수 있으니
외부에서 스케너를 한번 돌려 보아야 겠죠.
 어떤 데몬이 포트를 열어 놓았는지
socklist
 어디서 DOS공격을 하진 않는지,
취약점을 탐지하려 스케너를 돌리지는 않았는지
로그 파일을 검사해야죠..
/var/log/*
 참고하세요..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved