[질문] Redhat 7.2로 보안 문제없이 잘 쓰려면??????
글쓴이: kjd2338 / 작성시간: 토, 2006/02/25 - 10:26오후
상단 배너의 First Dedicated 홈피에 들어가 보니까 Redhat 7.2만 제공하더군요....
Cent OS나 최소한 Redhat 9.0이라도 제공하는 편이 나을듯 싶어서 건의를 했더니...
자기네들은 Cent OS나 Redhat 9.0을 채용하고는 싶은데...
한국의 호스팅계 대세가 Redhat 7.2라서 이렇게 한다고 하던데요.....ㅡㅡ;;
자기들도 지원 계획은 있으며 기다려 보라더네요....
제목 말마따나.... 어떻게 해결할 방법이 없을런지요??
ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
정정사항....
레드햇 7.3입니다...
데비안과 페도라는 아직 신청란에서는 선택이 되지를 않습니다...
Forums:
...
페도라측에서 레거시 패키징 업데이트를 지원하고 있습니다.
yum을 이용해서 업데이트 하시면 되고요.
물론 업데이트가 상당히 더디긴 합니다.
보안 자체의 문제를 스스로 픽스 하시는 방법이 최선 입니다.
늘 정보에 귀 귀울이시고, 늘 픽스하는 자세를 가진다면..
어느정도는 충분합니다.
그리고 말한대로.. 한국호스팅업계 대세가 RH7.x라는건..
저도 호스팅업계에 있는 몸으로써.. 상당히 대답하기 뭔가 힘들군요.
이미 서비스 되고 있는 서버가 RH 7.x인데..
새 배포판이 나왔다고 서비스 중인 서버를 정지할 순 없으니까요.
그래서 배포판 버전 높이는건 어려운것이 사실입니다.
솔직히 life time이 끝난 os를 계속 사용하는것은 문제가 있습니다.
계속 올라가는 패키지 버전의 의존성도 걸리고요.
여러가지 보안에 헛점이 생긴다는것도 사실이고요..
즉.. 관리자가 얼마나 성실하게 운영하냐에 따라 다르다고 봅니다^^
A friend in need, is a friend indeed.
RedHat 7.3, Fedora, Debian 라고 써있던데..
RedHat 7.3, Fedora, Debian 라고 써있던데..
제가 본거랑 다른건가봐요..-_-
(서버호스팅 말씀하시는게 아닌가보다;; )
Re: [질문] Redhat 7.2로 보안 문제없이 잘 쓰려면??????
음.. 좀 의심이 가는 군요. 물론 이미 설치되어 있는 RH 7.x 가 많기는 하겠지만, 신규로 들어가는 서버에서 lifetime 이 끝난 OS 를 지원한다는 것이라면 암울합니다.
단, 이전하는 경우를 위해서라면 논리에 맞을수도 있겠네요 :-)
P.S
RH 9.0 를 신뢰하시는 분들이 꽤 많은듯 싶은데.. RH 7.x 나 RH 9 나 모두 life time 이 종료된 버전들 입니다. 즉, 안전하지 않은 버전이라는 얘기죠. 앞단에서 방화벽으로 막아 주거나, nat 환경이 아니라면 추천할 만한 버전은 결코 아닙니다. 특히 요즘같이 anywhere 로 열린 80번 포트를 이용한 공격이 다수인 경우, local hole 은 remote hole과 별로 틀린 점이 없지요. web 에 injection attack 구멍이 존재한다면, local hole 들은 순식간에 remote hole 로 탈바꿈이 되는 겁니다. 즉 nobody or apache shell 을 빼앗기는 것이 아니라 nobody or apache shell 을 빼앗김으로 해서 root 까지 ㅤㅃㅒㅤ앗기게 된다는 것입니다. 그래서 life time 은 엄청나게 중요한 부분 입니다.
안전 불감증이라고 생각됩니다.제가 서버에 하는 방법은- Ker
안전 불감증이라고 생각됩니다.
제가 서버에 하는 방법은
- Kernel 2.6인 CentOS-4.2나 Whitebox 4를 최소한만 설치하고
- 이것저것 patch 해서 모듈기능 제거후 커널 컴파일 하고
- 매일 패키지 업데이트 돌리고
- 파티션별 마운트 옵션 변경하고
- 파일 및 설정파일에 퍼미션 변경하고
- 서비스별로 Chroot 걸고
- 상단에 브리지방화벽으로 한번 막고, 서버마다 독립방화벽으로 또 막고
- Layer 7 이나 IPT_String match로 대충 걸르고
- Apache는 mod_security 올리고
- Ssh는 포트 바꾸고, GeoIP을 이용해 국내만 접속하게 하고
- https, FTP over SSL, Smtps, Pop3s, rsync(stunnel)등은 SSL 쓰고
-
이렇게 해도 /tmp에 하루를 멀다하고 공격코드 올라옵니다.
/tmp를 없애버리고 싶습니다. -_-
뭐 올라와도 할게 없겠지만...
주말만 되면 중국발 취약한 웹 프로그램을 이용한 스팸발송용 POST 공격도 계속 들어오구요
이런데도 업데이트도 없고 사후관리도 안되는 RH 7.x 8 9를 쓰고 싶으세요?
이제까지 문제가 된 서버들은 다 7.x 였습니다.
업데이트 해도 마찬가지 였구요
참고로 저는 RH 7.x 8 9 청소기입니다. 보이면 다 지웁니다. ^^
또한 심각한 안전 민감증 환자구요.
:lol:
__________________________________________________
모두 다 Hardy로 업그레이드 하고 있습니다.
7.3 좋습니다. ^^실은 제가 관리하는 서버들의 절반가량은 여전히
7.3 좋습니다. ^^
실은 제가 관리하는 서버들의 절반가량은 여전히 7.3이거든요.
저는 불후의 명작이라고 믿고 있고,
또한 리눅스(오픈소스)의 장점이 여기서 발휘한다고 믿습니다.
물론 7.3버전을 그대로 사용하지는 않죠.
제가 관리하기 시작한 시점에는 yum이 없었던 것으로 기억하는데,
직접 rpm패키지를 구성하던가, 아니면, src를 올리는 방식으로 패치를 하고 있고, yum이후에도 지금 여전히 그렇게 관리를 합니다.
운영은 테스트 서버를 운영하면서 여기에 패치나 업그레이드를 하고,
검토해서 문제가 없으면 운영중인 서버에 올리는 방식으로,
그리고 신규서버는 테스트 서버의 하드이미지를 통채로 복사해서
사용하는 방식으로 하고 있습니다.
몇년째 관리하면서 부분부분 업그레이드해서 올렸더니,
배포당시 설치한 버전은 거의 남지 않고, 이젠 linux on scrach수준입니다. ^^
요즘은 몇몇 부분에 해당하는 부분만 신경쓰면, 그렇게 까지 보안에 신경쓸 부분도 없습니다.
신경을 쓸 부분은 ssh(ssl), apache 정도죠.
오픈 소스인 리눅스라 가능한 것이죠.
제 생각에는 7.x대가 여전히 사용되는 이유는
oracle8i와의 궁합때문일 겁니다.
아직도 여전히 많은 업체들이 8i를 쓰고 있고,
8i서버 <-> 9i 이상 클라이언트 간에
몇몇 데이터 형의 전송 문제가 있거든요.
나름데로 용량도 적고, 2.4대 커널을 운영하기에는
가장 완벽한 배포본인 것 같습니다.
특히 저사양의 특화된 목적의 서버에는 여전히 쓸만한 것 같습니다.
There is no spoon. Neo from the Matrix 1999.
.
리눅스 한참 신나게 배울때 7.3으로 했고, RHCE도 이 버전으로 따서 애착이 많이 갑니다만, 이제 그만 해야죠...
기존에 있는 시스템에게 굳이 업그래이드 하라고 강요할 필요는 없지만, 새로 설치하면서 까지 그러는건 실력없다고 하는 핑계(실력이 있으면 귀찮다는 말.) 밖에는 안되는거 같아요.
저도 그렇게 믿고 있습니다.
정품 소프트웨어 사용 캠패인
RH 7.3을 쓰려면 그냥 CentOS 2.1 버전대를 사용하시지요. 그
RH 7.3을 쓰려면 그냥 CentOS 2.1 버전대를 사용하시지요. 그게 차라리 관리하기 나을텐데..-_-(적어도 처음 설치하는 머신이라면..)
지정된 OS만 사용할 수 있는건가요?.. 서버호스팅이면 보통 라이센스 문
지정된 OS만 사용할 수 있는건가요?.. 서버호스팅이면 보통 라이센스 문제외엔 제약이 없는거 아닌가요? =_=;; 잘못알고있는건가..
---------------------------------------
http://www.waitfor.com/
http://www.textmud.com/
[quote="망치"]지정된 OS만 사용할 수 있는건가요?.. 서버호스팅
어쩔 수 없는 것이...
이 업체는 임대형 서버호스팅 업체이고....
세팅을 해서 연결해주는 방식입니다....
인생은 삽질에서 시작해서, 삽질로 끝난다...
[quote="kjd2338"][quote="망치"]지정된 OS만 사용할
어? 서버 세팅 와서 하든가, 세팅 해주든가 아니었나요? 그런 것이었군요. 으음..