W

다들 아시는 간단한 해킹방어 대책

리눅서들이 많이들 가시는 슈퍼유저코리아의 운영진분중 한분이 옛날에 쓰신 글인걸로

기억이 납니다. 제블로그에 퍼온지 시일이 많이 흘러 가물가물 ;;
----------------------------------------------------------------------------------------------------------------------



안녕하십니까?

요즘 추위만큼이나 해킹이 많이 시도되고 있나봅니다.(부산은 바람이 많이 불어 춥습니다. ^^)

secure log 나 Abuse메일을 확인해 보면 일정한 아이디를 이용해서 ssh접속 시도를 하는 것을 볼수있습니다.

코멘트에서 많이 나온 brute-force(무차별공격이라고 하는 ㅡ.,ㅡ) 역시 패스워드 사전 파일을 이용해서

미리 지정한 정보를 대입하여 접속 계정을 알아내는 해킹기법입니다. 소스코드도 공개가 되었죠...!

그럼 여기에 대한 몇가지 정책들을 알아보겠습니다.


1. 코멘트에 있는 내용으로 보통 쓰고있는 ssh 포트인 22번을 다른 포트로 바꾸는것만해도 90% 이상의

공격은 방어할수 있습니다.

일반적으로 /etc/ssh/sshd_config 에서 #port 22 부분 주석제거하고 다른포트로 변경후 ssh를 restart

하심 됩니다.

2. 패스워드를 변경하는 방법입니다. 요 해킹방법은 사전공격이기때문에 유추할수없는 패스워드를

사용하시면 비단 ssh뿐만아니라 서버운영에도 보안을 향상시킬수가 있습니다.

저는 문자,숫자,특수문자 다 씁니다. ^^

3. 필터링을 이용하는 방법이 있습니다.

아시겠지만 tcpwrapper / iptables 등으로 접근할수있는 IP를 제한시켜 줍니다.

## tcpwrapper

/etc/hosts.allow 와 /etc/hosts.deny에서 설정가능하고 방법은

먼저 모두 막고 허용할 IP만 hosts.allow에 기제하는 방식으로 하시면 됩니다.

자세한것은 게시판에도 몇일전에 제가 답변한것도 있고 수퍼유저 강의자료에도 있으니 검색해 보시길 바랍니다.

## iptables

예를들어 iptables -A INPUT -p tcp -s 222.97.XXX.XXX --dport 22 -j ACCEPT 와 같은

방식으로 22번에 접속할수 있는 사용자를 제한해 주면 됩니다.

iptables도 그리 어렵지 않으니 검색하여 알아보시길 바랍니다.

위와 같은 3가지 방법을 어떤 이유로 해서 사용할수없다면 방화벽을 사용하면 되지만

개인적으로 생각했을때

요런 위협들로 내 서버는 내가 지킬수 있기 위해서는 주기적인 서버의 패치, 패스워드의 변경, 요런 공격에

대한 관심과 정보수집, 대책바련을 가져야 할 것 같습니다.

그런 죤 하루 되세욤



--------------------------------------------------------------------------------------


저는 sendmail 데몬 이넘이 농락 당한적이 있습니다.

저는

/tmp 하부 nobody 권한 가지고 있는 알수없는 파일등 모두 삭제 (ll -al)

옛날에 만들어진 /home/제로보드를 가진 계정 모두 뒤져서(거의 data폴더)

각 폴더에 숨어있는몇몇 지우고.

chmod 로 임시방편 wget 권한 700 주고

ps..top..lsof..등등으로 아파치 로그좀 보고 등을 했던 기억이 납니다.



날도 더운데 서버마져 더위 먹어서

gg 치기전에 방어를 열심히 해야 할것 같습니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]</div>
|

댓글 1개

댓글을 작성하시려면 로그인이 필요합니다.

프로그램

태그 필터 (최대 3개) 전체 개발자 소스 기타 mysql 팁자료실 javascript php linux flash 정규표현식 jquery node.js mobile 웹서버 os 프로그램 강좌 썸네일 이미지관련 도로명주소 그누보드5 기획자 견적서 계약서 기획서 마케팅 제안서 seo 통계 서식 통계자료 퍼블리셔 html css 반응형 웹접근성 퍼블리싱 표준화 반응형웹 홈페이지기초 부트스트랩 angularjs 포럼 스크린리더 센스리더 개발자톡 개발자팁 퍼블리셔톡 퍼블리셔팁 기획자톡 기획자팁 프로그램강좌 퍼블리싱강좌
+
제목 글쓴이 날짜 조회
19년 전 조회 2,779
19년 전 조회 1,879
19년 전 조회 2,352
19년 전 조회 2,181
19년 전 조회 3,626
19년 전 조회 2,641
19년 전 조회 2,821
19년 전 조회 4,436
19년 전 조회 3,608
19년 전 조회 2,391
19년 전 조회 4,364
19년 전 조회 3,349
19년 전 조회 4,200
19년 전 조회 2,072
19년 전 조회 2,280
19년 전 조회 2,209
19년 전 조회 3,411
19년 전 조회 2,784
19년 전 조회 3,576
19년 전 조회 2,742
19년 전 조회 2,586
19년 전 조회 2,409
19년 전 조회 2,305
19년 전 조회 2,190
19년 전 조회 4,327
19년 전 조회 2,735
19년 전 조회 2,219
19년 전 조회 2,316
19년 전 조회 2,918
19년 전 조회 2,024
19년 전 조회 3,265
19년 전 조회 2,828
19년 전 조회 2,332
19년 전 조회 1,869
19년 전 조회 2,309
19년 전 조회 2,080
19년 전 조회 1,957
19년 전 조회 2,523
19년 전 조회 2,379
19년 전 조회 3,954
19년 전 조회 3,796
19년 전 조회 2,306
19년 전 조회 3,359
19년 전 조회 2,023
19년 전 조회 2,453
19년 전 조회 2,340
19년 전 조회 2,404
19년 전 조회 2,240
19년 전 조회 2,877
19년 전 조회 2,880
19년 전 조회 3,225
19년 전 조회 3,098
19년 전 조회 2,766
19년 전 조회 2,991
19년 전 조회 3,232
19년 전 조회 2,943
19년 전 조회 2,672
19년 전 조회 3,001
19년 전 조회 4,566
19년 전 조회 2,486
19년 전 조회 2,501
19년 전 조회 3,548
19년 전 조회 3,215
19년 전 조회 2,867
19년 전 조회 2,113
19년 전 조회 1,848
19년 전 조회 2,942
19년 전 조회 1,789
19년 전 조회 2,375
19년 전 조회 4,011
19년 전 조회 3,796
19년 전 조회 3,516
19년 전 조회 3,468
19년 전 조회 1,624
19년 전 조회 1,992
19년 전 조회 1,914
19년 전 조회 2,586
19년 전 조회 4,674
19년 전 조회 2,825
19년 전 조회 1,988
19년 전 조회 1,993
19년 전 조회 1,885
19년 전 조회 2,622
19년 전 조회 8,239
19년 전 조회 2,786
19년 전 조회 2,848
19년 전 조회 3,110
19년 전 조회 2,253
19년 전 조회 2,273
19년 전 조회 2,232
19년 전 조회 2,127
19년 전 조회 2,310
19년 전 조회 2,574
19년 전 조회 3,147
19년 전 조회 2,386
19년 전 조회 1,964
19년 전 조회 2,893
19년 전 조회 5,059
19년 전 조회 3,556
19년 전 조회 3,505