|
Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
|
|
|
|
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â |
±Û¾´ÀÌ |
¸Þ½ÃÁö |
yasu Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2004³â 2¿ù 10ÀÏ ¿Ã¸° ±Û: 73
|
¿Ã·ÁÁü: 2005.8.04 ¸ñ, 4:07 pm ÁÖÁ¦: 8.15 Áß±¹ÀÇ ÀϺ»ÇØÅ·°ø°Ý °ü·Ã ¸®´ª½º º¸¾È ¼³Á¤ |
|
|
8¿ù15ÀÏ Áß±¹ÇØÄ¿ÀÇ ÀϺ»°ø°ÝÀÌ °ø½ÄÀûÀ¸·Î Á¦½ÃµÇ°í, ÀÌ¿¡ µû¸¥ °æÀ¯Áö·Î¼ Çѱ¹ÀÌ Å¸°ÙÀÌ µÇ°í ÀÖ´Â ¸¸Å öÀúÈ÷ ´ëºñ¸¦ ÇØ¾ßµÉ°Å °°½À´Ï´Ù.ÀÌ·¯ÇÑ »óȲ¿¡ securityprooft.net Ä¿¹Â´ÏƼ¿¡¼ ¸®´ª½º ¼¹ö º¸¾È¼³Á¤¿¡ °üÇÑ ¹®¼¸¦ ¹èÆ÷Çϰí ÀÖ½À´Ï´Ù. Á¤¸» ¹Ù¶÷Á÷ÇÑ Çö»óÀΰŠ°°½À´Ï´Ù. ¾Æ¹«ÂÉ·Ï ¸®´ª½º ¼¹ö°ü¸®Àںе鲲 µµ¿òµÇ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.
[°ü·Ã±â»ç]
Á¤º¸º¸È£ Àü¹® Æ÷ÅÐ »çÀÌÆ® ½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ( http://www.securityproof.net)´Â ¿À´Â 15ÀÏ·Î ¿¹°íµÈ Áß±¹ ÇØÄ¿µéÀÇ Çѱ¹À» °æÀ¯ÇÑ ÀϺ» ÇØÅ·À» ¸·±â À§ÇÑ ¡®¸®´ª½º ¼¹ö ±âº» º¸¾ÈÁ¤Ã¥¡¯À» 3ÀÏ ¹ßÇ¥Çß´Ù.
½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ´Â ÃÖ±Ù Áß±¹ ÇØÄ¿µéÀÇ ±¹³» ¼¹ö °ø°ÝÀÌ ±ÞÁõÇϰí ÀÖÀ¸¸ç ƯÈ÷ À¥ÆäÀÌÁö¸¦ º¯Á¶ÇÏÁö ¾Ê°í °ø°ÝÇÑ ¼¹ö¸¦ ÃßÈÄ¿¡ ¾Ç¿ëÇϱâ À§ÇØ ¹éµµ¾î¸¦ ¼³Ä¡ÇÏ´Â À§ÇèÀÌ ³ô¾ÆÁö°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ÀÌ¿¡ µû¶ó À¥»çÀÌÆ® °ü¸®ÀÚ´Â »çÀÌÆ®ÀÇ ¸ðµç ¼Ò½º¸¦ È®ÀÎÇÏ°í °ü¸®ÀÚ°¡ »ðÀÔÇÏÁö ¾ÊÀº Äڵ带 ¹Ýµå½Ã È®ÀÎÇØ ¾ø¾Ö¾ß ÇÑ´Ù°í ±Ç°íÇß´Ù.½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ´Â ¹ßÇ¥ÇÑ ¸®´ª½º ¼¹ö ±âº» º¸¾È Á¤Ã¥À» ¹ßÇ¥ÇØ ÃÖ±Ù Áß±¹ ÇØÄ¿µé¿¡ ÀÇÇØ ÀÌ·ç¾îÁö°í ÀÖ´Â °ø°ÝÀÇ ÇüÅÂ¿Í ¹æ¾îÃ¥À» Á¦½ÃÇßÀ¸¸ç 1¡5±îÁöÀÇ ¼½¼Ç¿¡¼´Â Ãʺ¸ °ü¸®Àڵ鵵 ½±°Ô µû¶óÇÒ ¼ö ÀÖµµ·Ï ´Ü°èº° Çʼö º¸¾È Á¤Ã¥À» ¼Ò°³Çß´Ù.
ÀÌ º¸¾È Á¤Ã¥Àº http://www.securityproof.net/serversecurity.pdf¿¡¼ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
Áß·«...
´Ù¸¥ Âü°í : http://hackersnews.org/hn/read.cgi?board=hn_image&y_number=8&nnew=1 |
|
À§·Î |
|
 |
truefeel Ä«Æä °ü¸®ÀÚ
°¡ÀÔ: 2003³â 7¿ù 24ÀÏ ¿Ã¸° ±Û: 1277 À§Ä¡: ´ëÇѹα¹
|
¿Ã·ÁÁü: 2005.8.04 ¸ñ, 6:06 pm ÁÖÁ¦: Re: 8.15 Áß±¹ÀÇ ÀϺ»ÇØÅ·°ø°Ý °ü·Ã ¸®´ª½º º¸¾È ¼³Á¤ |
|
|
yasu´Ô ¿À·£¸¸¿¡ Àλçµå¸®³×¿ä. ^^ ´õ¿î ¿©¸§ ¸ö°Ç°ÇϽñ¸¿ä...
ÇØ´ç ¸µÅ©ÀÇ pdfÆÄÀÏÀ» »ìÆìºÃ´Âµ¥, pdf ±ÛÀÇ Á¦¸ñó·³ ±âº»ÀûÀÎ ³»¿ëÀ̾ú½À´Ï´Ù.
Àοë: |
[ ¸ñ Â÷ ]
# ¸Ó¸®¸» ------------------------------------------------------------------- 3
1. ¹æÈº® ¼³Ä¡ ¹× ¿î¿µ ----------------------------------------------------- 8
2. ħÀÔ Å½Áö ¹× ¹æ¾î ½Ã½ºÅÛ PORTSENTRY ¿î¿µ -------------------------------- 16
3. chkrootkit¸¦ ÅëÇÑ ¹éµµ¾î ¼³Ä¡ ŽÁö -------------------------------------- 28
4. ÆÄÀÏ ÆÛ¹Ì¼Ç ¼³Á¤À» ÅëÇÑ ·ÎÄà °ø°Ý ¹æ¾î ---------------------------------- 34
5. À¥ ¼¹ö º¸¾ÈÀ» À§ÇÑ ±âº» ÆÄÀÏ ¼³Á¤ -------------------------------------- 38
5-1. httpd.conf º¸¾È ¼³Á¤ ---------------------------------------------- 38
5-2. php.ini ÆÄÀÏ ¼³Á¤ ------------------------------------------------- 60
|
79ÆäÀÌÁöÀε¥, httpd.conf ¿Í php.ini ÀüºÎ¸¦ ÷ºÎÇØ¼ ±æ¾îÁ³À» »Ó ±ä ³»¿ë¿¡ ºñÇØ ±â¼úÀûÀÎ ºÎºÐÀº Àû¾ú½À´Ï´Ù.
À§ ±Û Áß¿¡¼ Ä¿ÇǴнº¿¡ ¿Ã·ÁÁø ±Û°ú °ü·Ã¼º ÀÖ´Â °Í ¸î °³¸¸ ¼Ò°³ÇϰڽÀ´Ï´Ù.
* À¥¼¹ö Çì´õ¿¡¼ PHP ¹öÀü Á¤º¸ ¼û±â±â (±Û ÁÁÀºÁøÈ£)
¡¡ http://coffeenix.net/board_view.php?bd_code=291
* µ¥¸ó(À¥¼¹ö,...)ÀÇ ¹öÀü Á¤º¸¸¦ ¼û±â´Â ¹æ¹ý (±Û ÁÁÀºÁøÈ£, È«¼®¹ü)
¡¡ http://coffeenix.net/board_view.php?bd_code=163
* ¿î¿µÃ¼Á¦ º¸¾È (ÇÑ±Û 187p, KISA)
¡¡ http://www.kisa.or.kr/edu/edu2005/data/20050419/01.pdf
*PHP Security (php.ini ¼³Á¤, XSS ½ºÅ©¸³Æ®, SQL Injection, Session º¸¾È µî. ¿µ¾î 55p)
¡¡ http://shiflett.org/php-security.pdf
* ¾îÇø®ÄÉÀÌ¼Ç °ø°Ý±â¹ý ºÐ¼® (ÇÑ±Û 34p, ±Û Àü»óÈÆ)
¡¡ http://www.securitymap.net/sdm/docs/attack/Application-Attack-Analysis-PHP.pdf |
|
À§·Î |
|
 |
|
|
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù ¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù
|
Powered by phpBB © 2001, 2005 phpBB Group
|