|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
yasu 카페 관리자
가입: 2004년 2월 10일 올린 글: 73
|
올려짐: 2005.8.04 목, 4:07 pm 주제: 8.15 중국의 일본해킹공격 관련 리눅스 보안 설정 |
|
|
8월15일 중국해커의 일본공격이 공식적으로 제시되고, 이에 따른 경유지로서 한국이 타겟이 되고 있는 만큼 철저히 대비를 해야될거 같습니다.이러한 상황에 securityprooft.net 커뮤니티에서 리눅스 서버 보안설정에 관한 문서를 배포하고 있습니다. 정말 바람직한 현상인거 같습니다. 아무쪼록 리눅스 서버관리자분들께 도움되시길 바라겠습니다.
[관련기사]
정보보호 전문 포털 사이트 시큐리티프루프( http://www.securityproof.net)는 오는 15일로 예고된 중국 해커들의 한국을 경유한 일본 해킹을 막기 위한 ‘리눅스 서버 기본 보안정책’을 3일 발표했다.
시큐리티프루프는 최근 중국 해커들의 국내 서버 공격이 급증하고 있으며 특히 웹페이지를 변조하지 않고 공격한 서버를 추후에 악용하기 위해 백도어를 설치하는 위험이 높아지고 있다고 설명했다. 이에 따라 웹사이트 관리자는 사이트의 모든 소스를 확인하고 관리자가 삽입하지 않은 코드를 반드시 확인해 없애야 한다고 권고했다.시큐리티프루프는 발표한 리눅스 서버 기본 보안 정책을 발표해 최근 중국 해커들에 의해 이루어지고 있는 공격의 형태와 방어책을 제시했으며 1∼5까지의 섹션에서는 초보 관리자들도 쉽게 따라할 수 있도록 단계별 필수 보안 정책을 소개했다.
이 보안 정책은 http://www.securityproof.net/serversecurity.pdf에서 다운로드할 수 있다.
중략...
다른 참고 : http://hackersnews.org/hn/read.cgi?board=hn_image&y_number=8&nnew=1 |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2005.8.04 목, 6:06 pm 주제: Re: 8.15 중국의 일본해킹공격 관련 리눅스 보안 설정 |
|
|
yasu님 오랜만에 인사드리네요. ^^ 더운 여름 몸건강하시구요...
해당 링크의 pdf파일을 살펴봤는데, pdf 글의 제목처럼 기본적인 내용이었습니다.
| 인용: |
[ 목 차 ]
# 머리말 ------------------------------------------------------------------- 3
1. 방화벽 설치 및 운영 ----------------------------------------------------- 8
2. 침입 탐지 및 방어 시스템 PORTSENTRY 운영 -------------------------------- 16
3. chkrootkit를 통한 백도어 설치 탐지 -------------------------------------- 28
4. 파일 퍼미션 설정을 통한 로컬 공격 방어 ---------------------------------- 34
5. 웹 서버 보안을 위한 기본 파일 설정 -------------------------------------- 38
5-1. httpd.conf 보안 설정 ---------------------------------------------- 38
5-2. php.ini 파일 설정 ------------------------------------------------- 60
|
79페이지인데, httpd.conf 와 php.ini 전부를 첨부해서 길어졌을 뿐 긴 내용에 비해 기술적인 부분은 적었습니다.
위 글 중에서 커피닉스에 올려진 글과 관련성 있는 것 몇 개만 소개하겠습니다.
* 웹서버 헤더에서 PHP 버전 정보 숨기기 (글 좋은진호)
http://coffeenix.net/board_view.php?bd_code=291
* 데몬(웹서버,...)의 버전 정보를 숨기는 방법 (글 좋은진호, 홍석범)
http://coffeenix.net/board_view.php?bd_code=163
* 운영체제 보안 (한글 187p, KISA)
http://www.kisa.or.kr/edu/edu2005/data/20050419/01.pdf
*PHP Security (php.ini 설정, XSS 스크립트, SQL Injection, Session 보안 등. 영어 55p)
http://shiflett.org/php-security.pdf
* 어플리케이션 공격기법 분석 (한글 34p, 글 전상훈)
http://www.securitymap.net/sdm/docs/attack/Application-Attack-Analysis-PHP.pdf |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|