안녕하세요...
일단 해킹을 시도 한다라는 것은...
PortScanning에 의해 우선은 공격 목표를 잡는 것입니다.
그러니 PortSentry를 설치하면은 이것의 감지와 대응을 할수가 있습니다.
그리고 만약 이것도 뚫고 들어올 경우엔...
우선은 시스템에서 자신을 숨기고 개구멍을 숨기기 위해서...
로그 파일을 위조하고 system tool들을 바꿔치기를 하게 됩니다.
로그파일은 log host를 둠으로써...
위조를 막을 수가 있습니다.
그리고 system tool 바꿔치기는 tripwire로 감시가 가능합니다.
그리고 이런 것들 보다도 더욱더 보안 강도를 높이고자 한다면...
우선은 printer는 network에 물린 사람들만 사용을 하니깐...
네트웍에 물린 사용자들만 서버에 접근이 가능하도록 방화벽을 설정, 설치합니다.
리눅스에는 커널설정이 필요하고... 그리고...
iptable(2.4.x), ipchain(2.2.x)라는 프로그램 사용이 가능합니다.
이것만 확실히 한다면은... 별 문제는 없을것 같습니다.
그리고 FTP는 만약 외부에서의 접속도 허용을 한다면...
이건 항상 최신의 버젼으로 유지하고...
패스워드 관리를 철저히 하는 방법 밖에 없습니다.
그럼...
: 해킹을 한번 당하고 나서 새로이 포맷을 하고 새로 인스톨을 해도 떨쳐버릴
: 수 없는 이 찝찝한 기분을 풀 방법은 없을까요?
: 어떤 해킹 검색 툴이나...뭐 그런거요..
: 그리고 제가 초보이다 보니 새로 깔아 놓고서도 언제 다시 올지 몰라 걱정
: 만 앞서는군요.... 한pc정도는 프린터 및 ftp서버로 사용을 하여야만 하는
: 상황인데요.....
:
: 감시 프로그램도 아는것이 없고...
: 좋은 프로그램이나 방법이 있으면 조언 부탁드리겠습니다....
:
: 저희 서버 망가지는것은 뭐 그렇다고 해도 괜히 저희 서버를 기점으로 더 나
: 쁜일을 하는 근거가 될까봐 더더욱 걱정이 됩니다....
:
: 열심히 배우겠으니 고수님들 많은 지도 부탁 드립니다...--어떠한 역경에도 굴하지 않는 '
: 하양 지훈'