>> Edit article
이름
제목
패스워드
bind 버젼이 한참 오래전버젼입니다. 이버젼 이후 여러가지 보안허점이 발견됐고 패치가 있엇습니다. Examples of security holes: Buffer overflows allowing attackers to take over DNS caches, such as the NXT bug in BIND before 8.2.2-P4 (1999), or the TSIG bug in BIND before 8.2.3 (2001). Buffer overflows allowing attackers to take over DNS servers, such as the IQUERY bug in BIND before 8.1.2-T3B (1998). Buffer overflows allowing attackers to take over DNS clients. Buffer overflows allowing attackers to take over DNS utilities. 제때버그패치를 안했다면 이미 시스템은 크래킹으로 피해를 봤다는 말이 되겠구요. 트라이를 한다는 말은 지속적 접속시도로 서비스거부를 하도록 만드는 걸 말할겁니다. 그렇다는것은 무한접속시도를 하는 컴퓨터가 먼저해킹당했는지 의심해볼 가치가 있겠구요. 메일서버로 sendmail 을 쓰신다면 역시 비슷한 상황일겁니다. 이 둘을 같은 서버에서 사용한다면 뚫렸을 가능성은 두배가 되는것이겠죠. 삼바서버도 운영한다면 삼바에도 예전이나 근래에나 발견된 버그가 여러번 있었읍니다. 관리자가 제때 패치를 안했으면 손쉽게 뚫렸을겁니다. 프린터도 공요해서 프린터서버로 사용한다면 요즘 많이 알려진바대로 프린터포트를 이용해서 접근하는 해킹에 당할수도 있고, 어느경우를 당하든지 한번 침입에 성공되었으면 루트킷이나 백도어가 설치되서 그이후는 해커들의 안방이 되어버리게 되는 순서가 됐을겁니다. 이외에도 기본으로 올려지는 기타불필요한 서비스가 돌아가고 있으면 역시 위험도가 증가한다고 보겟구요. 서버를 운영한다면 세상에 공개하기전에 먼저 서비스할 목록작성, 최신 버그패치업데이트, 보안정책설정- 내부네트웍접근정책설정, 외부네트워크 접근제한 설정, 침입감시/탐지도구 설치, 주기적 로그분석, 이를 위한 방화벽설치, 지속적 보안패치 주시, 등 부지런한 자세/모니터링이 기본이 되어있어야 합니다. 이런생각이없이 기본설정만으로 돌아간다고 이게 계속 잘돌아가겠지 생각하고 손을 놓고 있다가는 자신만이 아니라 남들까지 피해가 가게 만들것이라고 자주 말합니다. 지금 자신의 서버가 어느상태에 있는지는 로그를 분석해보고 시스템을 분석해보면 어느정도 알수있는데 관리자가 그정도를 못하고 누구를 손가락질하고 있는 상태라면 아주 어려워지겠습니다. 참고. http://www.certcc.or.kr/ http://www.certcc.or.kr/paper/tr2001/tr2001-03/guide%20for%20Linux%20system%20admin.html : 안녕하세요. 저는 부산제일교회라는 곳에서 인터넷방송을 담당하는 사람입니 : 다. : 저는 방송실에 소속이 되어있고 문서선교실에서 몇몇 분이 네트웍관리를 한 : 답니다. : : 그러던 중 자주 DNS가 다운되는 현상이 생겼습니다. : : 이유인즉 방송실의 컴퓨터에서 침입을 했다는 소리입니다. (이런 황당한) : 저는 화를 냈습니다. 한 교회에서 무슨 침입이겠냐는 말입니다. : 제가 고작한 일이 웹서비스에 접속해서 게시판에 글을 올린 것과 삼바의 공 : 유 디렉토리에 접속을 해서 인터넷방송 페이지를 수정해준 일입니다. : : 그런데 왜 장난질이냐는 식이며 제가 침입을 해서 직접 DNS를 망가뜨렸다는 : 식입니다. -.- : : 방송실컴퓨터(IP는 50번과 51번)가 DNS(IP는 2번)에 Try(??어떤 것인지도 모 : 름)를 한다는 것입니다.-이날은 그전날 야간작업으로 컴퓨터만 켜두고 있었 : 으나 조작도 하지 않았음- : 50번 컴퓨터에는 제가 윈2000서버에 DNS를 가동중이었습니다. : 그렇다면 51번의 Try는 무얼 의미하는 것인지 모르겠어요. -.-; : 또 하나는 동일한 현상이 34번 38번 컴퓨터에서도 일어났습니다. : 이 컴퓨터는 문서선교실에서 관리를 하는 컴퓨터랍니다. : 그런데 자꾸 방송실 컴퓨터만 문제시하는군요. : : 또다른 사유는 SMTP의 상당히 많은 메일 프로세스가 적재되어서 DNS가 죽었 : 고 그 프로세스를 하나씩 죽여주니 DNS가 제대로 작동했다고도 들었습니다. : 또하나는 헤킹의 시도입니다. 이건 흔적은 있다지만 아무도 헤킹에대해서 몰 : 라서 어떤 시도인지도 모른답니다. : : 저희 2번 리눅스 서버의 사양이 : : 셀러론 333 : 램 ?? 128 (??) : 하드 8G 짜리 2개던가 해서 용량을 많이 늘렸습니다. : : 알짜리눅스6.0 : DNS Bind8.1.2 : DHCP : Samba : Apache : PHP : MySql : XWindows : 등을 설치해서 쓰고 있답니다. : : 네트웍 대역폭 E1급 : 라우터는 인텔 -- 물론 전혀 이상없음 : : 여기서 궁금증이 2000서버와 리눅스가 동시에 DNS를 돌리면 DNS가 죽는 현상 : 이 생기는지요?? 그런데 2000서버의 DNS는 왜 문제가 없을까요? : 위 사양에서 보듯이 IP 2번은 리눅스 시스템을 튜닝하지 않았습니다. : 그저 기본적으로 설치하고 돌아가는데로 쓰고 있을뿐입니다. 어떻게 생각하 : 시는지요. 저희 웹서버엔 하루에 기껏해야 카운터는 3-400이지만 50명 안쪽 : 일 것입니다. : 인터넷방송(50번 컴)이 시작하면서 동시접속자가 조금 늘었습니다. 전 세계 : 에 흩어진 성도님들이 24시간 관심을 가지시고 설교를 시청한답니다. : : 저희 네트웍 사정의 전부입니다. : : 전문가의 조언을 부탁드립니다 : : 저의 연락처는 011-9519-3406 : : -- : 이 곳에 서명을 적어주십시오. ^^
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved