리눅서들이 많이들 가시는 슈퍼유저코리아의 운영진분중 한분이 옛날에 쓰신 글인걸로
기억이 납니다. 제블로그에 퍼온지 시일이 많이 흘러 가물가물 ;;
----------------------------------------------------------------------------------------------------------------------
안녕하십니까?
요즘 추위만큼이나 해킹이 많이 시도되고 있나봅니다.(부산은 바람이 많이 불어 춥습니다. ^^)
secure log 나 Abuse메일을 확인해 보면 일정한 아이디를 이용해서 ssh접속 시도를 하는 것을 볼수있습니다.
코멘트에서 많이 나온 brute-force(무차별공격이라고 하는 ㅡ.,ㅡ) 역시 패스워드 사전 파일을 이용해서
미리 지정한 정보를 대입하여 접속 계정을 알아내는 해킹기법입니다. 소스코드도 공개가 되었죠...!
그럼 여기에 대한 몇가지 정책들을 알아보겠습니다.
1. 코멘트에 있는 내용으로 보통 쓰고있는 ssh 포트인 22번을 다른 포트로 바꾸는것만해도 90% 이상의
공격은 방어할수 있습니다.
일반적으로 /etc/ssh/sshd_config 에서 #port 22 부분 주석제거하고 다른포트로 변경후 ssh를 restart
하심 됩니다.
2. 패스워드를 변경하는 방법입니다. 요 해킹방법은 사전공격이기때문에 유추할수없는 패스워드를
사용하시면 비단 ssh뿐만아니라 서버운영에도 보안을 향상시킬수가 있습니다.
저는 문자,숫자,특수문자 다 씁니다. ^^
3. 필터링을 이용하는 방법이 있습니다.
아시겠지만 tcpwrapper / iptables 등으로 접근할수있는 IP를 제한시켜 줍니다.
## tcpwrapper
/etc/hosts.allow 와 /etc/hosts.deny에서 설정가능하고 방법은
먼저 모두 막고 허용할 IP만 hosts.allow에 기제하는 방식으로 하시면 됩니다.
자세한것은 게시판에도 몇일전에 제가 답변한것도 있고 수퍼유저 강의자료에도 있으니 검색해 보시길 바랍니다.
## iptables
예를들어 iptables -A INPUT -p tcp -s 222.97.XXX.XXX --dport 22 -j ACCEPT 와 같은
방식으로 22번에 접속할수 있는 사용자를 제한해 주면 됩니다.
iptables도 그리 어렵지 않으니 검색하여 알아보시길 바랍니다.
위와 같은 3가지 방법을 어떤 이유로 해서 사용할수없다면 방화벽을 사용하면 되지만
개인적으로 생각했을때
요런 위협들로 내 서버는 내가 지킬수 있기 위해서는 주기적인 서버의 패치, 패스워드의 변경, 요런 공격에
대한 관심과 정보수집, 대책바련을 가져야 할 것 같습니다.
그런 죤 하루 되세욤
--------------------------------------------------------------------------------------
저는 sendmail 데몬 이넘이 농락 당한적이 있습니다.
저는
/tmp 하부 nobody 권한 가지고 있는 알수없는 파일등 모두 삭제 (ll -al)
옛날에 만들어진 /home/제로보드를 가진 계정 모두 뒤져서(거의 data폴더)
각 폴더에 숨어있는몇몇 지우고.
chmod 로 임시방편 wget 권한 700 주고
ps..top..lsof..등등으로 아파치 로그좀 보고 등을 했던 기억이 납니다.
날도 더운데 서버마져 더위 먹어서
gg 치기전에 방어를 열심히 해야 할것 같습니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
기억이 납니다. 제블로그에 퍼온지 시일이 많이 흘러 가물가물 ;;
----------------------------------------------------------------------------------------------------------------------
안녕하십니까?
요즘 추위만큼이나 해킹이 많이 시도되고 있나봅니다.(부산은 바람이 많이 불어 춥습니다. ^^)
secure log 나 Abuse메일을 확인해 보면 일정한 아이디를 이용해서 ssh접속 시도를 하는 것을 볼수있습니다.
코멘트에서 많이 나온 brute-force(무차별공격이라고 하는 ㅡ.,ㅡ) 역시 패스워드 사전 파일을 이용해서
미리 지정한 정보를 대입하여 접속 계정을 알아내는 해킹기법입니다. 소스코드도 공개가 되었죠...!
그럼 여기에 대한 몇가지 정책들을 알아보겠습니다.
1. 코멘트에 있는 내용으로 보통 쓰고있는 ssh 포트인 22번을 다른 포트로 바꾸는것만해도 90% 이상의
공격은 방어할수 있습니다.
일반적으로 /etc/ssh/sshd_config 에서 #port 22 부분 주석제거하고 다른포트로 변경후 ssh를 restart
하심 됩니다.
2. 패스워드를 변경하는 방법입니다. 요 해킹방법은 사전공격이기때문에 유추할수없는 패스워드를
사용하시면 비단 ssh뿐만아니라 서버운영에도 보안을 향상시킬수가 있습니다.
저는 문자,숫자,특수문자 다 씁니다. ^^
3. 필터링을 이용하는 방법이 있습니다.
아시겠지만 tcpwrapper / iptables 등으로 접근할수있는 IP를 제한시켜 줍니다.
## tcpwrapper
/etc/hosts.allow 와 /etc/hosts.deny에서 설정가능하고 방법은
먼저 모두 막고 허용할 IP만 hosts.allow에 기제하는 방식으로 하시면 됩니다.
자세한것은 게시판에도 몇일전에 제가 답변한것도 있고 수퍼유저 강의자료에도 있으니 검색해 보시길 바랍니다.
## iptables
예를들어 iptables -A INPUT -p tcp -s 222.97.XXX.XXX --dport 22 -j ACCEPT 와 같은
방식으로 22번에 접속할수 있는 사용자를 제한해 주면 됩니다.
iptables도 그리 어렵지 않으니 검색하여 알아보시길 바랍니다.
위와 같은 3가지 방법을 어떤 이유로 해서 사용할수없다면 방화벽을 사용하면 되지만
개인적으로 생각했을때
요런 위협들로 내 서버는 내가 지킬수 있기 위해서는 주기적인 서버의 패치, 패스워드의 변경, 요런 공격에
대한 관심과 정보수집, 대책바련을 가져야 할 것 같습니다.
그런 죤 하루 되세욤
--------------------------------------------------------------------------------------
저는 sendmail 데몬 이넘이 농락 당한적이 있습니다.
저는
/tmp 하부 nobody 권한 가지고 있는 알수없는 파일등 모두 삭제 (ll -al)
옛날에 만들어진 /home/제로보드를 가진 계정 모두 뒤져서(거의 data폴더)
각 폴더에 숨어있는몇몇 지우고.
chmod 로 임시방편 wget 권한 700 주고
ps..top..lsof..등등으로 아파치 로그좀 보고 등을 했던 기억이 납니다.
날도 더운데 서버마져 더위 먹어서
gg 치기전에 방어를 열심히 해야 할것 같습니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
게시글 목록
| 번호 | 제목 |
|---|---|
| 10331 | |
| 28724 |
HTML
싸이월드 둥근 테두리 만드는 방법
2
|
| 10329 | |
| 10328 | |
| 10326 |
JavaScript
히스토리 브러시 툴(History Brush Tool, 단축키 - Y)
1
|
| 10324 | |
| 10323 | |
| 28723 | |
| 10322 |
JavaScript
슬라이스 툴- Slice Tool (단축키 K)
|
| 10321 | |
| 10320 | |
| 28722 | |
| 10318 | |
| 28719 |
HTML
포토샵 레이어의 이해
2
|
| 10317 |
JavaScript
포토샵 해상도의 종류
|
| 10314 | |
| 10312 | |
| 28716 |
HTML
점선 그리는 법...
2
|
| 10308 |
Flash
포토샵에서 쓰이는 파일정보 입니다.
3
|
| 10307 |
JavaScript
♣ 영문으로 보이는 한글폰트를 한글명으로
|
| 10306 | |
| 10305 | |
| 28715 |
HTML
일러스트 단축키2
|
| 10304 |
JavaScript
일러스트 단축키
|
| 10303 | |
| 28714 | |
| 10302 |
Flash
자동으로 창크기 변환
|
| 28713 |
HTML
XP서비스팩2 무시하고 새창 띄우기
|
| 10301 |
MySQL
mysql table 유뮤 확인 코딩[펌]
|
| 10300 |
PHP
php환경 변수 출력
|
| 10299 | |
| 10296 |
기타
연합뉴스 뉴스티커
2
|
| 10294 | |
| 10293 | |
| 10292 | |
| 10291 |
JavaScript
ls 명령에서 LS_COLOR 환경변수로 확장자별 색 바꾸기
|
| 10289 |
JavaScript
php 날짜, 시간 함수 관련 팁
1
|
| 10285 |
PHP
PHP팁 (보안 등)
3
|
| 28711 |
HTML
개행문자 없애기[펌]
1
|
| 10281 |
Flash
swf 바탕빼서 적용하기
3
|
| 10279 |
Flash
mp3 play 플래시 소스입돠~
1
|
| 28710 | |
| 10278 | |
| 10277 | |
| 10276 | |
| 28709 | |
| 10273 | |
| 10270 |
JavaScript
돌맹이로 글자쓰기 ㅡㅡ;; 강좌...
2
|
| 10269 |
JavaScript
주소 보여주기 시를 때 제가 자주 쓰는 방법 이건 조회수 빵이다 ㅡ0ㅡ;
|
| 10267 | |
| 28708 | |
| 10266 | |
| 10264 | |
| 10263 |
JavaScript
마우스 오버시에 텍스트 버튼느낌 style.css 와 자동 스크롤 기능
|
| 10261 | |
| 28707 |
HTML
웹 폰트 적용 시키기 - 초보자용 -
|
| 10260 |
JavaScript
접속때마다 음악 다르게 나오기
|
| 10256 |
JavaScript
img 태그에 border=0을 넣지 않고 적용
3
|
| 10255 | |
| 28706 |
HTML
페이지 자동 이동 방법 3가지!!!
|
| 10253 | |
| 28704 |
HTML
body옆의 스크롤바흔적없애기
1
|
| 10250 |
기타
소스훔쳐보기
2
|
| 28703 |
HTML
마우스 오른쪽 버튼 사용금지
|
| 28702 |
HTML
마우스 룰오버시 여러가지 효과내기
|
| 10249 |
Flash
스위시 무비를 플래시에서 들여오기할 때
|
| 10247 |
Flash
SWF 파일 용량 줄이기
1
|
| 10245 | |
| 10243 | |
| 10240 |
Flash
4. 자주 쓰는 플래시 액션스크립트 용어
2
|
| 10239 | |
| 10238 |
Flash
2. 무비 크기를 줄이기 위한 10가지 방법
|
| 10237 |
Flash
1. 메뉴보다 빠른 단축키(Hot Key)들
|
| 10235 |
Flash
여러가지팁
1
|
| 10225 | |
| 28700 |
HTML
포토샾 팁 72가지
1
|
| 10213 | |
| 10210 | |
| 10207 | |
| 10205 | |
| 10204 | |
| 28693 | |
| 10198 |
Flash
실시간채팅창 붙이기 플래시 버튼액션..
5
|
| 10195 |
JavaScript
php폼메일로 일본어 메일 보내기
2
|
| 10191 |
JavaScript
원하는 부분만 프린트하기.
3
|
| 24785 | |
| 28674 |
HTML
디렉토리 이미지 뷰어
18
|
| 24784 | |
| 10189 | |
| 10187 | |
| 10182 | |
| 28669 | |
| 10181 | |
| 10175 | |
| 24779 | |
| 24772 | |
| 10173 | |
| 10168 |
JavaScript
웹호스팅서버 보안 - Open DNS 막기
4
|
| 10163 | |
| 10160 |
JavaScript
자동 스크롤 메뉴 (끄기 기능)
2
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기