>> Read Reply from No. 0 article  
RE: [질문] 웹서버에서 필요없는 서비스는?

등록 2001-02-14 09:49:00     조회 2
이름 기봉    

		:
:  좀 황당한 질문이지만 초보라서..이해점..
:
:  setup으로 들어가보니 부팅시 자동실행되는 서비스가 상당히
:
:  많이 있더군요.. 몇몇것은 알겠던데... 필요없는 서비스는
:
:  죽이고 싶어서요..근데..아무거나 함부로 죽일수도 없고해서..
:
:  서버에서는 네임서버/ftp/웹서버/메일만 돌리거든요..
:
:  그럼..수거하세염..
데몬이란 일종의 램상주 프로그램이라고 보시면 됩니다. 이 데몬들 중에는 보안과 매우 밀
접한 관련을 가지고 있는게 많습니다. 크래킹시 공격 대상이 되는 가장 대표적인 데몬으로
 telnetd, ftpd, sendmail 등이 있죠.  보통 크래커들은 데몬의 버그를 이용해 서버를 크래킹 하기
때문에, 서버 관리자들은 수시로 데몬들을 최신버전으로 업데이트 하고, 자신의 시스템에
서 필요없는 데몬은 모두 정지시켜둠으로서 보다 보안을 높일수 있을 것입니다. -------------
--------------------------------------------- automount 일명 amd데몬 Host에서 그 서버의 파일을 읽을때 
자동으로 마운트 하게 도와 주는 데몬입니다.  실행/중지  # /etc/rc.d/init.d/amd start
# /etc/rc.d/init.d/amd stop
   auth 데몬
auth는 IDENT 프로토콜을 지원하는 서비스입니다.
리눅스의 ident 데몬으로 접속해 현재 누가 접속을 하였는지에 대한 정보를 알려주는 서비
스입니다.  그러나 보통 리눅스에 침입한 크래커가 루트로 접속했을 경우 ident데몬이 보내
는 정보를 스푸핑할수 있기에 크게 보안성을 향상 시킨다고 볼수는 없지만, ISP 업체에서와
 같이 잘모르는 다수에게 사용권한을 주는 곳에서는 ident데몬을 사용해서 누가 불법 접속
을 시도하였는지를 알려주는 역활합니다.   데몬 중지시키기  #vi /etc/inetd.conf (auth로 시작되
는 부분을 #로 comment처리) #killall -HUP inetd
 TCP포트 113번이 떠있으면 사용중.
  bootparamd 데몬
bootparamd은 sun웍스테이션의 네트웍을 부팅할때 사용했던 데몬으로, 리눅스에서 sun 네트웍
을 부팅시킬때 사용합니다.  실행/중지
 # /etc/rc.d/init.d/bootparamd start
# /etc/rc.d/init.d/bootparamd stop
   finger 데몬
finger는 리눅스에 현재 누가 로그인하고 있는지를 알려주고 그밖에도 여러가지 유용한 정
보를 얻을수 있게 해주는 데몬입니다.  데몬 중지시키기
 #vi /etc/inetd.conf
(finger로 시작되는 부분을 #로 comment처리)
#killall -HUP inetd
   ftp 데몬
ftp(File Transper Protocal)입니다. ftp 서비스를 할때 필요합니다.
 데몬 중지시키기
 #vi/etc/inetd.conf
(ftp로 시작되는 부분을 #로 comment처리)
#killall -HUP inetd
 TCP포트번호 21번을 확인.
  gated 데몬
gated는 라우팅 데몬임다. 리눅스에 라우팅 기능을 수행 하고 싶으면 이 데몬이 떠있어야 합
니다.  실행/중지
 # /etc/rc.d/init.d/gated start
# /etc/rc.d/init.d/gated stop
 # netstat -a
 명령어를 수행하여 UDP port 520이 열려있으면 이 데몬이 수행되고 있는것입니다.
  httpd 데몬
httd는 World Wide Web 서비스를 제공하는 아파치 데몬입니다.
 실행/중지
 # /etc/rc.d/init.d/httpd start
# /etc/rc.d/init.d/httpd stop
 TCP 포트80번이 열려있으면 httpd 데몬이 수행중입니다.
  inet 데몬
inet는 inet(internet superserver)라고 불리우구요 왜 슈퍼가 붙는가 하면 여러가지 서버를 실행시
켜주기 때문입니다. 만일inet을 실행하지 않느다면 인터넷과 관련되 많은 데몬들이 수행 되
지 않습니다. inet이 실행하는 대표적인 데몬들은telnet,ftp,fingerd,rlogind등 입니다.  실행/중지 
 # /etc/rc.d/init.d/inet start # /etc/rc.d/init.d/inet stop
   ircd 데몬
ircd는 IRC(Internet Realy Chat)데몬입니다.
IRC란 인터넷 채팅을 할때 쓰는 일종의 체팅 프로그램입니다.
 실행/중지
 #/etc/rc.d/init.d/ircd start
#/etc/rc.d/init.d/ircd stop
 # netstat -a
 TCP포트 4400,6667,6668,7000
UDP포트 7007 이 열려있으면 데몬이 수행중.
  login 데몬
login은 rlogin과 같은 명령어를 사용하여 신뢰하는 호스트에서 접속시 로그인 할 수 있게 해
줍니다. 보안상 상당히 위험하니 주의 하시기 바랍니다.  데몬 중지시키기
 #vi /etc/inetd.conf
(login로 시작되는 부분을 #로 comment처리)
#killall -HUP inetd
 TCP포트 513번을 확인.
  lpd 데몬
lpd는 프린트 데몬입니다.
lpr과 같은 명령어를 사용해 프린터를 사용하려면 이데몬을 실행시켜야 합니다.
자신의 리눅스에 프린터가 설치되지 않아도 네트워크 프린터를 사용할려면 lpd는 실행시켜
야 합니다.  실행/중지
 #/etc/rc.d/init.d/lpd start
# /etc/rc.d/init.d/lpd stop
 # netstat -a
TCP 515 포트가 열려있으면 실행중.
  mcserv 데몬
mcserv는 MC(Midnight Command)서버임다.
파일 메니저로 유명한 프로그램인데, 이서버가 살아있으면 외부에서 크래커가 MC를 이용해
 접속하여 서버가 크래킹을 당하기 쉽습니다. MC를 사용하면서 작업을 하시는 분들은 어쩔
수가 없지만, 사용을 안하시면 꼭 중지 시키시기 바랍니다.  실행/중지
 # /etc/rc.d/init.d/mcserv start
# /etc/rc.d/init.d/mcserv stop
 TCP 포트 3번과1024번이 열려있으면 데몬이 실행중.
  named 데몬
named DNS(Domain Name Server)로서 IP를 도메인 네임으로 바꾸거나 도메인 네임을 IP로 바꾸는 일을
 하는 서버입니다. DNS서버가 따로 있어 세팅을 그쪽으로 맞추서 쓰는 경우에는 이서버를 
사용할 필요가 없습니다. 또한 리눅스가 DNS서비스를 운영하지 않는다면 이 데몬은 필요가 
없겠죠. ^^;  실행/중지
 #/etc/rc.d/init.d/named start
#/etc/rc.d/init.d/named stop
 TCP 포트 53과 UDP포트 53이 열려있는지 확인..
  nfs 데몬
nfs는 NFS(Network File System)데몬을 띠우는 일을 합니다.
NFS는 파일들을 TCP/IP를 사용해 서로 공유해 사용할수 있게 만든 로토콜임다.NFS는 RPC.nfsd와 r
pc.mountd를 실행시키죠. 리눅스를 NFS서버로 운영할때는 쓰세요.  실행/중지
 # /etc/rc.d/init.d/nfs start
# /etc/rc.d/init.d/nfs stop
   portmap 데몬
portmap은 RPC연결을 제어해주는 역활을 하며 NFS 와 RPC를 사용하는 서비스를 제공하기 위해서
는 portmap은 반드시 실행시켜야 합니다.  실행/중지
 # /etc/rc.d/init.d/portmap start
# /etc/rc.d/init.d/portmap stop
 TCP포트 111 , UDP 포트 111번이 열려 있으면 실행중.
  routed 데몬
routed는 RIP를 지원하는 라우팅 데몬입니다.
리눅스가 라우팅과 관련이 있다면 실행하시고 없으면 중지시키세요.
  실행/중지
 # /etc/rc.d/init.d/routed start
# /etc/rc.d/init.d/routed stop
 UDP 포트 520번이 열렸는지 확인.
  sendmail 데몬
sendmail은 이메일을 주고 받을때 사용되는 데몬입니다.
 실행/중지
 # /etc/rc.d/init.d/sendmail start
# /etc/rc.d/init.d/sendmail stop
 TCP포트 25번이 열려으면 실행중
  shell 데몬
shell은 rsh과 같은 명령어를 사용해서 신뢰하는 호스트에서 접속시 조건없이 셀명령어를 실
행시킵니다. 어떤 용도인지 아시지요. 상당히 보안에 위험하니 필요없이 띄우진 마세요.  
실행/중지  #vi /etc/inetd.conf
(shell로 시작되는 부분을 #로 comment처리)
#killall -HUP inetd
 TCP포트 514번을 확인.
  smb 데몬
smb는 일명 삼바를 실행 시켜주는 데몬입니다.
smb는 유닉스와 윈도그의 파일및프린터를 공유할수 있게 해주는 서비스입니다. 리눅스와 
윈도우즈를 공유 시킬때 꼭 필요한 데몬입니다.  실행/중지
 # /etc/rc.d/init.d/smb start
# /etc/rc.d/init.d/smb stop
 TCP포트 139 UDP137,138번 을 확인.
  snmpd 데몬
snmpd는 SNMP(Simple Network Mandgement Protocol)데몬입니다. 네트워크 상황을 모니터링할때 사용합니
다. 모니터링을 하지 않으실거면 사용하지 마세요.  실행/중지
 # /etc/rc.d/init.d/snmpd start
# /etc/rc.d/init.d/snmpd stop
 UDP포트 161번을 확인.
  squid 데몬
squid는 HTTP,FTP,gopher 같은 프로토콜을 사용할때 캐쉬의 속도를 높여주는 데몬입니다.
이 데몬 역시 크래커들의 공격 대상입니다. 주의 하세요~.
 실행/중지
 # /etc/rc.d/init.d/squid start
# /etc/rc.d/init.d/squid stop
 TCP포트 3128번, UDP포트 3130번을 확인.
  syslog 데몬
syslog는 시스템에 일어나는 여러가지를 기록해주는 데몬입니다. 이데몬은 반드시 실행하실
 것을 권합니다. 이 syslog데몬이 있어야 시스템에 사고가 발생시 기록을 추적하여 단서를 
얻을수 있기 때문입니다. 하지만 크래커들은 루드로 접속하기 때문에 이 기록이 조작될수
도 있수 있습니다. 따라서 다른 호스트로 기록을 전송도록 설정하시는것이 좋습니다.  방
법은(호스트의 아이피가 211.111.111.1이라면)  /etc/syslog.conf에서
 "*.debug@211.111.111.1"와 같이 하면
 위에 아이피로 기록이 전송됩니다.
 하지만 이것도 노련한 크래커들이라면 결국 --;
 (netstat -a를 사용하여 어디로 나가는지 검사하고 그것을 수정해버리면 바로 크랙. 아쏴~ 여
러분은 크래커가 되 않길 --;) syslog를 사용해 이와 같은 로그의 기록들을 전송받으려면 syslo
gd 를 "-r"옵션을 사용하여 실행시키기 바랍니다.  실행/중지
 # /etc/rc.d/init.d/syslog start
# /etc/rc.d/init.d/syslog stop
 UDP포트 514번을 확인.
  telnet 데몬
콘솔에서만 작업을 하시는 경우는 사용하지 마세요.
개인적으로도 콘솔작업을 하시는 경우에는 telnet데몬을 죽이는 것을 권합니다. 흔히 크래
커들은 telnet서비스가 되는 서버를 공격하여 경유지로 택하며, telnet이 안되면 그 서버는 그
냥 넘어가뿌립니다.  실행/중지  #vi /etc/inetd.conf
(telnet로 시작되는 부분을 #로 comment처리)
#killall -HUP inetd
 TCP포트 70번을 확인. 도움이 됐을라나여 ....데몬들을 살펴보시고
필요없다고 생각돼는건 ....데몬을 죽이는게..낮겠지여?
그럼....바바2
이름
암호


>> 관련글
  답장 RE: [질문] 웹서버에서 필요없는 서비스는?  Testors  2001.02.14  ....
  답장 RE: [질문] 웹서버에서 필요없는 서비스는?  기봉  2001.02.14  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 2.09 초 ] 작업시간: [ 1.55 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789628080
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.