웹서버에 부가적으로 어떤걸 설치 하세요?
글쓴이: drops02 / 작성시간: 수, 2004/06/02 - 6:07오후
개인 웹서버를 돌려 볼꺼라고 아는 게임방의 IP와 전기를 얻어쓰다가
문제가 생겨서 5개월 만에 포트뽑아왔는데..
가지고 오면서(로그분석전) '왜 그렇지 난 잘못한거 없는데.. '라고 생각
했는데 실제로 로그를 쭈욱 살펴 보니 '내가 엄청나게 잘못했구나..'
이런 생각이 들더라구요. 그래서 다른 분들은 어떻게 쓰길레 별 탈없이
쓰는걸까 싶은 생각이 들었습니다.
기본적으로 저는 APM설치가 끝나면 openssh설치와 telnet 데몬을 끄고 ntsysv해서 웹서버를 돌리는데 필요없다 싶은건 다 꺼버립니다. 아이피체인도 꺼줍니다. 그런후 named를 설치하고 세팅끝나면 그냥 돌려 놓고 놔두는데.. 종종 누가 접속했는지 확인만 하고 기타 다른 로그를 그다지 신경써 보지 않았습니다. 쉽게 생각했다가 여기저기 부실공사로 폭삭 내려 앉아 버렸네요.
웹서버 설치를 할 때 방화벽까지 포함해서 얼마나 추가 설치할 프로그램 있는지 이래저래 봤지만 dos공격에 대한 mod하나 말고는 특별하게 없 는듯 하드라구요. 다들 MRTG같은것 뿐이고..
세팅하는 방법이 궁금합니다. 웹서버를 운영하기 위해서 설치해주는 것들은 어떤게 있고 어떤 그룹이나 이런건 삭제 한다 라던지 하는 것을 알고 십습니다.
마땅한 자료를 찾지 못해서 q/a게시판에 올렸는데 생각해보니까 이건 자유게시판에 올리는게 맞는것 같아서 옮겨 왔습니다.
행복하십쇼~
Forums:
ipchine 라고 말씀하시는 보니 아마 레뎃 기준으로 6.2~7.0 사
ipchine 라고 말씀하시는 보니 아마 레뎃 기준으로 6.2~7.0 사이의 배포판을 쓰시는 듯 합니다.
커널업그레이드는 하드웨어 인식만 되고 호스팅 서비스만 하지 않으신다면 그리 문제가 되지 않는 듯합니다만...텔넷을 끄시지 만시구 ftp데몬을 닫으시는 것이 순서인듯 합니다. 아니면 최근 데몬으로 업그레이드는 필수 이구요...
Dos공격으로 보이는 로그는 아마도 흔히 보이는 웜바이러스 공격흔적이 남아 있을 것입니다만...아주 낮은 사양의 컴이 아니고는 그리 문제가 되지 않을 것 같읍니다.
부산에서 같은 서식지에서 살고 있으신 분이 계시군요...만나서 방갑읍니다.
무한한 상상력과 강한실행욕구는 엔지니어의 마지막 무기~