서버 관리자라면 요런것도~

서버를 직접 관리하는 관리자라면....

적어도 2가지는 해야하지 않을까요.

첫째. FTP나 SSH 접속할 수 있는 IP대역을 설정한다.

저 같은 경우는 메가패스 지역 IP가 121.150.xxx.xxx로 시작하므로...

121.150으로 시작하는 IP가 아니면 절대 서버에 접속을 할 수가 없습니다.

1. hosts.allow와 hosts.deny를 100% 활용하라.

/etc/hosts.allow 파일에 접속 가능한 IP대역 설정

sshd:121.150.
vsftpd:121.150.

/etc/hosts.deny 파일에 접속을 차단할 IP대역 설정

ALL: 66.154.
ALL: 83.129.1.157 : DENY

여기에 portsentry라는 유틸리티를 사용하여 포트스캔하는 아이피를 자동으로 /etc/hosts.deny에 등록하도록하면 강력해지겠죠?

2. 루트 접속을 차단하고 나만의 백도어 아이디를 만들어 그 아이디로만 접속 가능하도록 설정한다.

su 권한 설정 및 특정 사용자만 사용하도록 설정

# chmod 4750 /bin/su

# vi /etc/group

wheel:x:10:root,사용자추가 <=백어어 아이디

# chown root:wheel /bin/su

# vi /etc/pam.d/su

auth  required /lib/security/$ISA/pam_wheel.so use_uid <= 주석 해제

※ 설정하면서 조심하기 바란다.. 필자는 멍청하게도 틀린 설명서를 보고 셋팅하다가 원래대로 돌린다고 하는것이 /bin/su 소유권을 그냥둔채 재부팅을 해버리는 실수를 했다...ㅠ.ㅠ

주인이 내가 손님이 되어 버리는 순간이다....기분이 야릇하넹~

복구는 리눅스 1번 시디 삽입-> linux 1 모드로 부팅->루트 파티션 마운트 ->su명령을 4777 퍼미션 변경(랜선 뽑고....ㅋㅋ) 재부팅...........휴~

# vi /etc/ssh/sshd_config

PermitRootLogin no

[이 게시물은 관리자님에 의해 2011-10-31 17:32:05 Linux에서 이동 됨]
|

댓글 2개

감사합니다~
정말 중요한 설명이네요.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

프로그램

+
제목 글쓴이 날짜 조회
17년 전 조회 1,172
17년 전 조회 1,239
17년 전 조회 1,125
17년 전 조회 1,243
17년 전 조회 2,393
17년 전 조회 4,183
17년 전 조회 1,184
17년 전 조회 3,944
17년 전 조회 4,094
17년 전 조회 1,210
17년 전 조회 2,174
17년 전 조회 1,617
17년 전 조회 3,210
17년 전 조회 1,353
17년 전 조회 3,594
17년 전 조회 3,386
17년 전 조회 2,559
17년 전 조회 2,932
17년 전 조회 2,623
17년 전 조회 1,939
17년 전 조회 3,309
17년 전 조회 2,618
17년 전 조회 3,517
17년 전 조회 1,145
17년 전 조회 2,248
17년 전 조회 1,318
17년 전 조회 1,186
17년 전 조회 1,060
17년 전 조회 1,045
17년 전 조회 1,417
17년 전 조회 2,855
17년 전 조회 3,250
17년 전 조회 2,996
17년 전 조회 1,877
17년 전 조회 3,993
17년 전 조회 1,405
17년 전 조회 1,119
17년 전 조회 1,232
17년 전 조회 1,111
17년 전 조회 1,364
17년 전 조회 1,735
17년 전 조회 2,327
17년 전 조회 2,407
17년 전 조회 1,415
17년 전 조회 1,161
17년 전 조회 2,430
17년 전 조회 2,857
17년 전 조회 3,223
17년 전 조회 3,161
17년 전 조회 2,322
17년 전 조회 3,745
17년 전 조회 3,167
17년 전 조회 5,493
17년 전 조회 2,647
17년 전 조회 1,851
17년 전 조회 1,927
17년 전 조회 1,761
17년 전 조회 1,700
17년 전 조회 2,759
17년 전 조회 1,882
17년 전 조회 1,564
17년 전 조회 2,060
17년 전 조회 1,124
17년 전 조회 1,656
17년 전 조회 2,867
17년 전 조회 2,113
17년 전 조회 1,805
17년 전 조회 2,022
17년 전 조회 1,315
17년 전 조회 1,705
17년 전 조회 1,209
17년 전 조회 1,767
17년 전 조회 1,786
17년 전 조회 1,037
17년 전 조회 3,136
17년 전 조회 4,310
17년 전 조회 2,456
17년 전 조회 7,458
17년 전 조회 3,821
17년 전 조회 4,153
17년 전 조회 2,414
17년 전 조회 2,879
17년 전 조회 3,624
17년 전 조회 3,994
17년 전 조회 3,155
17년 전 조회 3,140
17년 전 조회 3,286
17년 전 조회 2,458
17년 전 조회 2,052
17년 전 조회 3,099
17년 전 조회 3,243
17년 전 조회 4,606
17년 전 조회 1,580
17년 전 조회 2,612
17년 전 조회 2,685
17년 전 조회 1,896
17년 전 조회 2,214
17년 전 조회 1,828
17년 전 조회 2,363
17년 전 조회 3,768
🐛 버그신고