웹서버인데 shell 명령어 없애도 될까요
글쓴이: goh_nerd / 작성시간: 목, 2004/01/15 - 11:44오전
완전 초보인데 어쩌다가 회사 홈페이지 서버관리하게 됐습니다.
엉성한 세팅에 잘 버텨오다가 최근 해킹을 한 번 당한 것 같은데 그후로도 계속 해킹시도가 되는 것 같습니다. (무늬만 관리자라는 것이 들통난듯 합니다 ^^;)
보안 관련 서적 10권 정도 사서 읽고 있는데 역시 기본적으로 리눅스에 대한 지식이 없으니 단기간에는 무리인듯 하네요.
그래서 말도 안되는 질문일지 모르지만 한 번 묻겠습니다.
혹시 리눅스 설치 후에 shell에서 사용되는 명령어를 floppy나 cd 같이 다른대로 옮겨버릴 수 있을까요. 그냥 홈페이지만 보여주면 되니까 필요 없어도 되지 않을까.... 업데이트 할때만 저장매체에서 램이나 하드로 잠깐 옮겨서 쓰고 다시 지우면 정말 안전해지지 안을까 해서 묻습니다.
말도안되는 질문이었습니다.
Forums:
생각하신대로 하셔도 크게 문제시될것은 없을것 같습니다.다만 컴퓨터에
생각하신대로 하셔도 크게 문제시될것은 없을것 같습니다.
다만 컴퓨터에 침입할 능력이 있는 사람이라면 자신이 원하는 명령이 없을때는
다른 방법으로도 그 명령 프로그램을 설치해서 돌릴 수가 있으니 보안과는 무관하고
관리만 힘들게 만드는 결과를 가져올 수도 있습니다.
그것보다는 httpd만 사용한다면 모든 포트를 닫고 80포트 하나만 열어 놓으면
보안상으로는 상당히 좋습니다.
관리를 위해서는 sshd을 위한 포트하나를 더열어야겠죠.
보통은 저렇게 두개정도만 열어놓고 사용을 합니다.
사용하는 LINUX의 버젼에 따라서 iptables, ipchains 둘중에 하나로 포트를 관리할
수가 있습니다.
http://wiki.kldp.org/wiki.php/%BA%B8%BE%C8#s-6
'6. 방화벽'에 관련된 문서를 한번 읽어보세요.
------------------------------
좋은 하루 되세요.
고견 감사드립니다.전부터 리눅스 사용해보려다가 전부 윈도우즈 환경
고견 감사드립니다.
전부터 리눅스 사용해보려다가 전부 윈도우즈 환경이라 포기하고 있었는데 이번 기회로 좀 배우게 될 것 같습니다. 전공도 그렇고 하는 일도 생물학이라... 그래도 새로운 걸 시도한다는 건 항상 즐겁습니다. 즐기는 자는 아무도 따라 올 수 없다던데..
댓글 달기