>> Edit article
이름
제목
패스워드
저도 보안은 잘은 모르겠습니다. 일단, 방화벽을 잘 설정하는 것이 가장 좋겠지만 조금 소극적인 방법도 쓸만합니다. 1. /etc/inetd.conf 파일에서 사용하지 않는 포트는 죄다 주석처리합니다. 2. 프로세스를 확인하고 실행되는 데몬중에 사용하지 않는 것은 죄다 죽입니다. 3. 필요없는 서비스가 다음 부팅시 자동시작되지 않도록 설정합니다. 4. 최신버젼의 패키지를 유지합니다. 5. telnet, ftp 대신 ssh를 사용합니다. 6. 불필요한 계정발급을 금하고, 메일전용 계정은 쉘을 발급하지 않습니다. 7. 패스워드를 간단한 단어로 하지 않습니다. <= 요거 맬맬 나오는 이야기이지만 아직도 사전공격을 사용해서 재미보는 사람 많다고 합니다. --_--; 제가 지금 대처하고 있는 방법입니다. 약간은 소극적인 대처인데, 좀더 적극적으로 하자면 1. portscan을 감지하는 소프트웨어를 설치해서 검검합니다. 2. tripwire 등으로 시스템의 무결성을 검사합니다. 3. 각종 로그를 날마다 혹은 그 이상으로 검사합니다. 4. 패킷필터 등으로 방화벽을 칩니다. 5. 각종 검사를 마친 후 데이터를 백업합니다. 조금이라도 도움이 되셨기를.. 자세한 사항은 여기 게시판이나, kldp에서 알아보시면 고수님들의 자세한 명강의를 보실 수 있습니다. : 며칠간 고생해서 셋팅했는데 조금 전에 해킹당한것 같습니다. : 조금전만 하더라도 잘 되던 ls 명령이 먹히지가 않더군요. : ls 명령을 치기전 root패스워드를 치는데 약 10초간 명령프롬프트만 : 깜빡이는것입니다. 그래서, 어제 여기서 본 글중에 ls 명령이 생각나서 : 쳐 보았는데 아니나 다를까 먹히지가 않더군요. ㅠㅠ : 그래서, 랜선을 뽑고 다시 셋팅을 하는중입니다. : 예전에도 그런적이 있었는데........... : 이번것도 며칠갈지 장담 못하겠습니다. : 힘들게 셋팅하고 공부좀 할려고 하면 이러니 속상해 죽겠습니다. : 어떻게 해야할지 고수님들의 조언 부탁드립니다. : 꼬옥 부탁드립니다. : : -- : 해킹하는 사람들은 재밌어 하는줄 모르겠지만 당하는사람은 얼마나 : 속상한지 알려나 모르겠어요. ㅠㅠ--초짜빠튕~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved