시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
8.15 중국의 일본해킹공격 관련 리눅스 보안 설정

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
yasu
카페 관리자


가입: 2004년 2월 10일
올린 글: 73

올리기올려짐: 2005.8.04 목, 4:07 pm    주제: 8.15 중국의 일본해킹공격 관련 리눅스 보안 설정 인용과 함께 답변

8월15일 중국해커의 일본공격이 공식적으로 제시되고, 이에 따른 경유지로서 한국이 타겟이 되고 있는 만큼 철저히 대비를 해야될거 같습니다.이러한 상황에 securityprooft.net 커뮤니티에서 리눅스 서버 보안설정에 관한 문서를 배포하고 있습니다. 정말 바람직한 현상인거 같습니다. 아무쪼록 리눅스 서버관리자분들께 도움되시길 바라겠습니다.

[관련기사]
정보보호 전문 포털 사이트 시큐리티프루프( http://www.securityproof.net)는 오는 15일로 예고된 중국 해커들의 한국을 경유한 일본 해킹을 막기 위한 ‘리눅스 서버 기본 보안정책’을 3일 발표했다.

시큐리티프루프는 최근 중국 해커들의 국내 서버 공격이 급증하고 있으며 특히 웹페이지를 변조하지 않고 공격한 서버를 추후에 악용하기 위해 백도어를 설치하는 위험이 높아지고 있다고 설명했다. 이에 따라 웹사이트 관리자는 사이트의 모든 소스를 확인하고 관리자가 삽입하지 않은 코드를 반드시 확인해 없애야 한다고 권고했다.시큐리티프루프는 발표한 리눅스 서버 기본 보안 정책을 발표해 최근 중국 해커들에 의해 이루어지고 있는 공격의 형태와 방어책을 제시했으며 1∼5까지의 섹션에서는 초보 관리자들도 쉽게 따라할 수 있도록 단계별 필수 보안 정책을 소개했다.

이 보안 정책은 http://www.securityproof.net/serversecurity.pdf에서 다운로드할 수 있다.
중략...

다른 참고 : http://hackersnews.org/hn/read.cgi?board=hn_image&y_number=8&nnew=1
위로
사용자 정보 보기 비밀 메시지 보내기
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2005.8.04 목, 6:06 pm    주제: Re: 8.15 중국의 일본해킹공격 관련 리눅스 보안 설정 인용과 함께 답변

yasu님 오랜만에 인사드리네요. ^^ 더운 여름 몸건강하시구요...


해당 링크의 pdf파일을 살펴봤는데, pdf 글의 제목처럼 기본적인 내용이었습니다.

인용:

[ 목 차 ]
# 머리말 ------------------------------------------------------------------- 3
1. 방화벽 설치 및 운영 ----------------------------------------------------- 8
2. 침입 탐지 및 방어 시스템 PORTSENTRY 운영 -------------------------------- 16
3. chkrootkit를 통한 백도어 설치 탐지 -------------------------------------- 28
4. 파일 퍼미션 설정을 통한 로컬 공격 방어 ---------------------------------- 34
5. 웹 서버 보안을 위한 기본 파일 설정 -------------------------------------- 38
5-1. httpd.conf 보안 설정 ---------------------------------------------- 38
5-2. php.ini 파일 설정 ------------------------------------------------- 60


79페이지인데, httpd.conf 와 php.ini 전부를 첨부해서 길어졌을 뿐 긴 내용에 비해 기술적인 부분은 적었습니다.
위 글 중에서 커피닉스에 올려진 글과 관련성 있는 것 몇 개만 소개하겠습니다.

* 웹서버 헤더에서 PHP 버전 정보 숨기기 (글 좋은진호)
  http://coffeenix.net/board_view.php?bd_code=291

* 데몬(웹서버,...)의 버전 정보를 숨기는 방법 (글 좋은진호, 홍석범)
  http://coffeenix.net/board_view.php?bd_code=163

* 운영체제 보안 (한글 187p, KISA)
  http://www.kisa.or.kr/edu/edu2005/data/20050419/01.pdf

*PHP Security (php.ini 설정, XSS 스크립트, SQL Injection, Session 보안 등. 영어 55p)
  http://shiflett.org/php-security.pdf

* 어플리케이션 공격기법 분석 (한글 34p, 글 전상훈)
  http://www.securitymap.net/sdm/docs/attack/Application-Attack-Analysis-PHP.pdf
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group