|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
widgie 손님
|
올려짐: 2007.3.30 금, 11:44 am 주제: 모의해킹을 한다고 합니다 |
|
|
안녕하세요.
이번에 제가 관리하는 서버로 모의해킹을 한다는데
왠만한 패치는 다했구요.
포트 역시 HTTP,FTP,SSH2 빼곤 다 막았습니다.
그런데도 불안하네요.
아무래도 저보단 한참 전문가들이 공격 시도할텐데..
모의해킹 경험 하신분들 조언 좀 부탁드립니다. |
|
| 위로 |
|
 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2007.3.31 토, 11:32 am 주제: Re: 모의해킹을 한다고 합니다 |
|
|
| widgie 씀: | 안녕하세요.
이번에 제가 관리하는 서버로 모의해킹을 한다는데
왠만한 패치는 다했구요.
포트 역시 HTTP,FTP,SSH2 빼곤 다 막았습니다.
그런데도 불안하네요.
아무래도 저보단 한참 전문가들이 공격 시도할텐데..
모의해킹 경험 하신분들 조언 좀 부탁드립니다. |
kaien님이 댓글 한번 달아주시겠는데요.
1. 패치는 하셨다니깐 놔두고, netstat -an으로 저 포트외에 또 열린게 있는지 확인해보시구요.
ftp도 필요시만 사용하면 내리시고, ssh는 특정 IP에서만 접속가능하게 방화벽 설정을 해두세요.
2. nessus 같은 공개용 취약점 분석툴로 미리 체크해보는 것도 좋겠네요.
truefeel 가 2007.4.03 화, 11:39 am에 수정함, 총 1 번 수정됨 |
|
| 위로 |
|
 |
kaien
가입: 2006년 1월 18일 올린 글: 19
|
올려짐: 2007.4.03 화, 11:18 am 주제: Re: 모의해킹을 한다고 합니다 |
|
|
구지 모의해킹은 아니더라도 아래와 같은 항목은 점검해 보시는게 좋을듯 하네요^^
광범위한 부분도 있지만 한 번 검색해보시면 필요한 내용은 쉽게 찾으실 수 있을 것 같네요.
* 서버 접근통제 관리 조치
- 콘솔 또는 관리자가 지정한 특정 IP만 접근 가능하도록 설정
- 서버관리를 위해서 외부망에서 접속하지 못하도록 설정
- 시스템 접근에 대한 로그인/로그아웃 기록을 보안 기록으로 생성
- OS, DBMS, 미들웨어 등에 대하여 최신정보로 보안 패치
* Default ID / Password 변경관리 철저
- 서버, 통신장비(라우터,스위치), 방화벽, DBMS, 미들웨어 등 모든 제품에 대하여 최초 설치시 Default로 설정된 ID와 Password는 반드시 변경 등록관리
* 홈페이지 및 공개 서버 보안
- 운영체제(OS)는 최신 정보로 패치 적용
- 불필요한 서비스 제거
- 일반사용자 계정 및 Default 사용자 계정 삭제 또는 최소 권한 부여
- 서버에 남아 있는 컴파일러 같은 개발도구 제거
- ‘홈페이지 보안관리 매뉴얼’에 기술된 보안취약점 반드시 조치
- 디렉토리 리스팅 취약점
- 파일 다운로드 취약점
- 크로스 사이트 스크립트 취약점
- 파일 업로드 취약점
- WebDAV 취약점
- 테크노트(Technote) 취약점
- 제로보드(Zeroboard) 취약점
- SQL Injection 취약점 |
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 없습니다 답글을 올릴 수 없습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|