벤쳐의 서버를 setting했습니다.
우선 한컴리눅스 1.2z를 설치했구...
필요없다고 생각되는 demon은 모두 정지시켰습니다.
가동되고 있는 demon은 atd, crond, gpm, httpd, idnet, imaps, ipchains, ipop3, keytable, kudzu, netfs, network, ran
dom, rawdevices, rlogin, smb, nmb, sendmail, sshd, syslog, xinetd입니다. 문서를 보고 이해가 되는 것은 정
지를 시켰지만 위의 것들중에서 일부는 정지를 시켜도 되는지 몰라서 그대로 둔것도 있습
니다. 또한 정지를 시켜서는 안되는것을 정지시킨건 아닌지요? 그리고 제공하고자 하는 서
비스는 httpd, proftpd, samba, sendmail, SMTP 이상입니다. 초짜라서 무슨 버전들이 설치가 되어 있
는지는 잘 모르겠고... 한컴리눅스홈페이지에 있는 보안 패치는 해 주었습니다.
흐흐... 보안에 신경쓰기는 첨이군요.
슈퍼유저의 권한 획득은 시리얼콘솔에서 가능하도록 만들었습니다.
그리고 제가 사용하는 계정하나만 root의 권한을 가질수 있도록 수정을 하였고요.
kldp와 팁에서 설명한 대로 해주었습니다.
뭐 그냥 일반적인? 콘솔에서도 가능하나 모니터하고 키보드하고 마우스가 없습니다.
특별히 telnet은 아예 막아버렸구요.
sshd로 일반계정에는 접근이 가능합니다.
홈페이지를 위한 계정이 3개가 있구 나머지는 mail을 위한 계정입니다.
메일을 위한 계정은 홈디렉토리가 없게 만들어서 멜을 위한 접속외에는 불가능하다고 생
각을 합니다. cgi스크립트로 계시판을 만들었구요.
이렇게 설정이 되어 있다면 어떠한 경로로 뚫고 들어오는 것이 가능한지요?
추가로 samba는 일일이 아이피를 다 넣어서 특정 컴퓨터를 빼고는 로그인이 불가능하도록
만들었습니다. 기본적으로 제가 상상할수 있는 모든 방법은 다 막았다고 생각을 하는데...
위의 것들 말고 더 해주어야 하는게 있는지...
proftpd는 자체에 버그가 있다고 어디선가 보았는데...
이것도 홈페이지 설정이 끝이 나는대로 막아버릴 생각입니다.
뭐 sshd도 어딘가에 버그가 있다면 막아버릴 생각이고요.
특히 더 궁금한건 프로그램의 버그를 이용해서... 버퍼오버플로우던가...
하여간 어디서 주서들은 것은 많아서...^^
시스템에 들어올 가능성들은 가지고 있지 않은지요.
흐미 며칠째 골머리를 썩히고 있습니다.
보안쪽으로는 전혀 아는 것이 없어놔서...
뭐 어떻게 들어올것이다라는 것만이라도 알려주시면 겅부해서 막아야죠...
빨리좀 끝이 났으면 좋겠습니다.
돈받고 하는 일도 아닌데...
그냥 하라고 하면 다 되는 줄압니다...
이것저것 할게 많은걸 모릅니다.
뭐 헐렁하게 해줄수도 있지만... 그러긴 싫네요...^^
좀 도와주세요.
아래에도 질문을 올렸었는데... 아무도... [T.T]...
정말 머리 숙여 부탁드립니다.
많은 문서들을 읽고 섭렵을 해야 겠지만...
제가 전공이 이쪽이 아니라서...
그냥 소 뒷걸음을 치고 있는 수준인데... 제가 할줄안다는 이유만으로...
정말 답변기다리겠습니다.--푸른 하늘이 그리워 날아오르는 새처럼...