unix에서의 이런식의 port점검이 과연 필요한가요?
글쓴이: 5peaker / 작성시간: 수, 2006/08/23 - 9:18오전
netstat -na|grep LISTEN 을 해서 이전에 있던 port와 현재 있는 port를 sdiff -s 로 비교하여
출력을 해서 확인 합니다만 이런 방식이 시스템 관리에 도움을 주긴 줄까요?
차라리 서버마다 포트를 지정하여 사용하지 않는 포트를 막아두는것이 훨씬 관리나 효율성에서 좋지 않을런지요?
Forums:
방화벽으로 전체를
방화벽으로 전체를 두른 다음에 사용 하는 port만 열만 만사 땡이겠죠 ?
<어떠한 역경에도 굴하지 않는 '하양 지훈'>
#include <com.h> <beer.h> <woman.h>
do { if (com) hacking(); if (money) drinking(); if (women) loving(); } while (1);
#include <com.h> <C2H5OH.h> <woman.h>
do { if (com) hacking(); if (money) drinking(); if (women) loving(); } while (1);
도움이 별로
도움이 별로 안되죠.
만약 해킹을 당했고 루트킷이 깔렸다면 누군가가 이미 netstat도 바꿔치기 했을테니까요.
저는 위에 지훈님 말씀대로 다 막고 필요한 것을 연다음 외부에서
nmap 으로 스캔해서 열려져있는지 여부를 봅니다.
--
Passion is like genius; a miracle.
--
Passion is like genius; a miracle.
댓글 달기