웹서버, FTP서버, 텔넷서버에 대한 질문이요.
글쓴이: woodpecker / 작성시간: 목, 2004/08/19 - 12:13오전
지금 웹서버, FTP서버, 텔넷서버를 시작하고 테스트를 완료한 상태입니다.
질문1. 다른 계정보면 public_html폴더 있고, 그 안에 index.html 넣고, http://계정/~아이디로 접속하면 index.html 되잖아요. 제 서버도 그렇게 설정을 하고 싶은데 어떻게 하면 되죠?
질문2. FTP서버에서 익명사용자 접속 못하게 하고 싶은데 어떻게 하죠?
질문3. 방화벽 해제한 상태인데 해킹같은거 보안은 이제 어떻게 하나요?
Forums:
질문1.계정 유저의 웹문서루트는 httpd.conf 의 user_di
질문1.
계정 유저의 웹문서루트는 httpd.conf 의 user_dir 설정쪽을 수정하면 됩니다.
질문2.
FTP 서버마다 각각의 해당 설정파일쪽에 anonymous 허용유무를 셋팅하는 부분들이 있습니다. 자세한 설정지시자는 서버종류별로 각각 다르겠죠. 다만, 대부분의 FTP 서버는 anonymous 계정의 접속을 시스템 계정 상의 ftp 유저로 연결시키는 경우가 대부분이므로 ftp 유저계정을 비활성화시켜주는 것도 한 방법일 수 있겠네요.
질문3.
뭐, 보안부분은 저도 딱히 이래저래하라고 말씀드릴만한 실력은 아니지만... 시스템백업만큼은 절대 소홀히 하시지 말라고 말씀드리고 싶네요. 그담에 OS 벤더별로 제공하는 보안패치 꾸준히 적용하시면서 일반적인 보안툴들 갖고 한 번씩 돌려주고 하는 정도만 돼도 일반적인 보안수준 유지는 가능하지 않을까 싶네요...
- Human knowledge belongs to the world...
Re: 웹서버, FTP서버, 텔넷서버에 대한 질문이요.
기본적으로 텔넷 서비스만 막아도 해킹 위험을 많이 줄일 수 있습니다.
꼭 텔넷 서비스를 하셔야겠다면 어쩔 수 없지만 되도록이면 ssh등을 사용하시는 것을 권해드리고 싶네요.
커널에서 버그 보고 되었을 때에는 확인해보시고 상관있겠다 싶으면 바로 업데이트해주시면 됩니다.
그리고 컴파일러를 설치하지 않는 것도 한 방법입니다. 텔넷을 뚫고 들어와서 해킹 관련한 소스를 컴파일하지 못하게 할 수 있을 것입니다.
portsentry같은 보안 관련 툴을 설치해서 실시간으로 시스템을 감시하는 것도 필요합니다.
바이러스나 백도어등을 검사하기 위한 chkrootkit같은 툴도 필요할 것이고 주기적으로 검사를 하셔야 합니다.
사실 보안 관련 들어가면 관리해야할 항목들이 생각보다 많아집니다.
보안 관련된 좋은 문서들 많으니까 찬찬히 훑어보시는 게 도움이 될겁니다.
그리고 서버의 기본, 최대한 가볍게 설치하는 것입니다.
이것 저것 패키지가 많다보면 그만큼 해킹당할 소지도 많기 마련입니다.
꼭 필요한 패키지만 군더더기 없이 설치하고 서비스하는 것이 서버의 기본이라고 할 수 있습니다.
별은 바라보는 자에게 빛을 준다.
댓글 달기