서버를 직접 관리하는 관리자라면....
적어도 2가지는 해야하지 않을까요.
첫째. FTP나 SSH 접속할 수 있는 IP대역을 설정한다.
저 같은 경우는 메가패스 지역 IP가 121.150.xxx.xxx로 시작하므로...
121.150으로 시작하는 IP가 아니면 절대 서버에 접속을 할 수가 없습니다.
1. hosts.allow와 hosts.deny를 100% 활용하라.
/etc/hosts.allow 파일에 접속 가능한 IP대역 설정
sshd:121.150.
vsftpd:121.150.
/etc/hosts.deny 파일에 접속을 차단할 IP대역 설정
ALL: 66.154.
ALL: 83.129.1.157 : DENY
여기에 portsentry라는 유틸리티를 사용하여 포트스캔하는 아이피를 자동으로 /etc/hosts.deny에 등록하도록하면 강력해지겠죠?
2. 루트 접속을 차단하고 나만의 백도어 아이디를 만들어 그 아이디로만 접속 가능하도록 설정한다.
su 권한 설정 및 특정 사용자만 사용하도록 설정
적어도 2가지는 해야하지 않을까요.
첫째. FTP나 SSH 접속할 수 있는 IP대역을 설정한다.
저 같은 경우는 메가패스 지역 IP가 121.150.xxx.xxx로 시작하므로...
121.150으로 시작하는 IP가 아니면 절대 서버에 접속을 할 수가 없습니다.
1. hosts.allow와 hosts.deny를 100% 활용하라.
/etc/hosts.allow 파일에 접속 가능한 IP대역 설정
sshd:121.150.
vsftpd:121.150.
/etc/hosts.deny 파일에 접속을 차단할 IP대역 설정
ALL: 66.154.
ALL: 83.129.1.157 : DENY
여기에 portsentry라는 유틸리티를 사용하여 포트스캔하는 아이피를 자동으로 /etc/hosts.deny에 등록하도록하면 강력해지겠죠?
2. 루트 접속을 차단하고 나만의 백도어 아이디를 만들어 그 아이디로만 접속 가능하도록 설정한다.
su 권한 설정 및 특정 사용자만 사용하도록 설정
# chmod 4750 /bin/su
# vi /etc/group
wheel:x:10:root,사용자추가 <=백어어 아이디
# chown root:wheel /bin/su
# vi /etc/pam.d/su
auth required /lib/security/$ISA/pam_wheel.so use_uid <= 주석 해제
※ 설정하면서 조심하기 바란다.. 필자는 멍청하게도 틀린 설명서를 보고 셋팅하다가 원래대로 돌린다고 하는것이 /bin/su 소유권을 그냥둔채 재부팅을 해버리는 실수를 했다...ㅠ.ㅠ
주인이 내가 손님이 되어 버리는 순간이다....기분이 야릇하넹~
복구는 리눅스 1번 시디 삽입-> linux 1 모드로 부팅->루트 파티션 마운트 ->su명령을 4777 퍼미션 변경(랜선 뽑고....ㅋㅋ) 재부팅...........휴~
# vi /etc/ssh/sshd_config
PermitRootLogin no
[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]
댓글 2개
17년 전
감사합니다~
13년 전
정말 중요한 설명이네요.
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 230 | 20년 전 | 2094 | ||
| 229 | 20년 전 | 3154 | ||
| 228 | 20년 전 | 3343 | ||
| 227 | 20년 전 | 2419 | ||
| 226 | 20년 전 | 5499 | ||
| 225 | 20년 전 | 2542 | ||
| 224 | 20년 전 | 2985 | ||
| 223 | 20년 전 | 4219 | ||
| 222 | 20년 전 | 2616 | ||
| 221 | 20년 전 | 2305 | ||
| 220 | 20년 전 | 3692 | ||
| 219 | 20년 전 | 2090 | ||
| 218 | 20년 전 | 3588 | ||
| 217 | 20년 전 | 2500 | ||
| 216 | 20년 전 | 2939 | ||
| 215 | 20년 전 | 2247 | ||
| 214 | 20년 전 | 3355 | ||
| 213 | 20년 전 | 2939 | ||
| 212 | 20년 전 | 3082 | ||
| 211 | 20년 전 | 2171 | ||
| 210 | 20년 전 | 1932 | ||
| 209 | 20년 전 | 2383 | ||
| 208 | 20년 전 | 2014 | ||
| 207 | 20년 전 | 1695 | ||
| 206 | 20년 전 | 1869 | ||
| 205 | 20년 전 | 3967 | ||
| 204 | 20년 전 | 1689 | ||
| 203 | 20년 전 | 2032 | ||
| 202 | 20년 전 | 2369 | ||
| 201 | 20년 전 | 1846 | ||
| 200 | 20년 전 | 2975 | ||
| 199 | 20년 전 | 2017 | ||
| 198 | 20년 전 | 2100 | ||
| 197 | 20년 전 | 3672 | ||
| 196 | 20년 전 | 3013 | ||
| 195 | 20년 전 | 2128 | ||
| 194 | 20년 전 | 10274 | ||
| 193 | 20년 전 | 2271 | ||
| 192 | 20년 전 | 1619 | ||
| 191 | 20년 전 | 2685 | ||
| 190 | 20년 전 | 2305 | ||
| 189 | 20년 전 | 1707 | ||
| 188 | 20년 전 | 1504 | ||
| 187 | 20년 전 | 1929 | ||
| 186 | 20년 전 | 1755 | ||
| 185 | 20년 전 | 1802 | ||
| 184 | 20년 전 | 2385 | ||
| 183 | 20년 전 | 1595 | ||
| 182 | 20년 전 | 1501 | ||
| 181 | 20년 전 | 1642 | ||
| 180 | 20년 전 | 2740 | ||
| 179 | 20년 전 | 1828 | ||
| 178 | 20년 전 | 1879 | ||
| 177 | 20년 전 | 2006 | ||
| 176 | 20년 전 | 1816 | ||
| 175 | 20년 전 | 1887 | ||
| 174 | 20년 전 | 1716 | ||
| 173 | 20년 전 | 2073 | ||
| 172 | 20년 전 | 1799 | ||
| 171 | 20년 전 | 2584 | ||
| 170 | 20년 전 | 2301 | ||
| 169 | 20년 전 | 2579 | ||
| 168 | 20년 전 | 1515 | ||
| 167 | 20년 전 | 1602 | ||
| 166 | 20년 전 | 2175 | ||
| 165 | 20년 전 | 1663 | ||
| 164 | 20년 전 | 3793 | ||
| 163 | 20년 전 | 2691 | ||
| 162 | 20년 전 | 2113 | ||
| 161 | 20년 전 | 2822 | ||
| 160 | 20년 전 | 1758 | ||
| 159 | 20년 전 | 1637 | ||
| 158 | 20년 전 | 2589 | ||
| 157 | 20년 전 | 1516 | ||
| 156 | 20년 전 | 1776 | ||
| 155 | 20년 전 | 3253 | ||
| 154 | 20년 전 | 1924 | ||
| 153 | 20년 전 | 1643 | ||
| 152 | 20년 전 | 4978 | ||
| 151 | 20년 전 | 4599 | ||
| 150 | 20년 전 | 3540 | ||
| 149 | 20년 전 | 3817 | ||
| 148 | 20년 전 | 7102 | ||
| 147 | 20년 전 | 3570 | ||
| 146 | 20년 전 | 2651 | ||
| 145 | 20년 전 | 2642 | ||
| 144 | 20년 전 | 7180 | ||
| 143 | 20년 전 | 4626 | ||
| 142 | 20년 전 | 1913 | ||
| 141 | 20년 전 | 3272 | ||
| 140 | 20년 전 | 1992 | ||
| 139 | 20년 전 | 1616 | ||
| 138 | 20년 전 | 2333 | ||
| 137 | 20년 전 | 1810 | ||
| 136 | 20년 전 | 1476 | ||
| 135 | 20년 전 | 1816 | ||
| 134 | 20년 전 | 2992 | ||
| 133 | 20년 전 | 2474 | ||
| 132 | 20년 전 | 1722 | ||
| 131 | 20년 전 | 1668 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기