리눅스와 해킹

geekforum의 이미지

리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
이것은 무엇을 의미하는 걸까요?

전 이런 생각을 해봤습니다.
전쟁은 많은 사람들에게 아픔을 줍니다.
하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.

리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
그리고 앞으로도 더욱 발전하지 않을까요?

비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

익명 사용자의 이미지

개인적으로...
업데이트만 빨리 해주고
보안관련 메일링리스트를 읽는데 하루 5분만이라도
신경쓰면...
리눅스는 절대는 아니더라도 보안성이 상당히 강한
OS라고 주장합니다.

정보보호센터에서 발표한거에 따르면 linux에서의 named버그를
가장 많이 쓴것으로 나왔는데 named버그가 나온게 벌써 언제적
이야기입니까...

최소한 회사나 어느정도의 중요성이 있는 서버라면..
그것에 맞게 관리자도 달라야 하겠지요...

사실 해킹이야기전에 관리자를 박대하고 무시하는 우리나라
풍토부터 사라져야 합니다..제가 본 어느 회사나 학교에서도
시스템관리만 전문적으로 하는 사람은 없었습니다..

리눅스가 해킹에 잘당하는게 아니라 제대로 된 관리자가
클 수 없는 환경에서 누가 업데이트 하고 누가 보안관리
까지 제대로 하겠습니까.. 이런부분에서 문제가 있는거죠.
커널 2.2.16에서 보안패치 전부 다한 리눅스에 필요서비스만
열어 놓은 서버를 뚫을 자신이 있는 분이라면...제가 평생
스승으로 모시겠습니다..

하지만 레드햇 6.0 기반에 커널도 2.2.10대라면 그리고 이것
저것 열어놓은 것도 많은 서버라면..제가 중학생에게 500원
쥐어주고 하루만 가르치면 할겁니다...-_-;

부지런하면...다 해결됩니다..

yesfeel wrote..
: 리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
: 이것은 무엇을 의미하는 걸까요?
:
: 전 이런 생각을 해봤습니다.
: 전쟁은 많은 사람들에게 아픔을 줍니다.
: 하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.
:
: 리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
: 그리고 앞으로도 더욱 발전하지 않을까요?
:
: 비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
: 그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
: 이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
: 어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

김영표의 이미지

리눅스가 해킹을 많이 당한다는 소문이 들었습니다....
그러나 제생각에는 많은 사람들이 지금 사용하고 있고, 초보자인 경우
서버사용함으로 해서 많은 문제점이 발생하고 있는 것이 사실입니다.
그래서 오히려 많이 해킹을 당하고 있지 않을 까요?
그리고, 보안에 대한 지식을 어느정도 가지고 있다면, 보안의 허점이
되는 부분은 패치을 하였거나. 그 부분을 삭제하여 사용할것입니다.
이것을 하지 않음으로 해서 해킹을 당하는 것으로 생각됩니다...

그러나 window2000 같은 경우 많은 사람들이 사용하지 않는 다는 것입니다.
특히 초보자 같은 경우에 말입니다.....

그래서 이런 문제가 발생하지 않을 까요?

제생각에는 Linux의 필요 부분한 컴파일 하여 사용한다면 보안에서도
상당한 효과를 볼수 있다고 생각되며, 셋팅이나 기타 system 적인
부분만 잘해결 해 나간다면 어떤 운영체제보다 보안에 탁월하다는 생각입니다.

제가 지금 Linux 보안 쪽으로 상당한 시간과 노력을 투자하고 공부를
해 본 결과 좋은 점이 상당히 많은 것이 있다는 것을 알게 되었습니다.

여러분들도 해킹이 어느 운영체제가 많이 당했느냐에 신경쓰시지 마시고
어떤 식으로 하면 해킹을 막을수 있는지를 먼저 생각합시다...

리눅서의 한사람으로서 이부분을 강조하고 싶습니다......

yesfeel wrote..
: 리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
: 이것은 무엇을 의미하는 걸까요?
:
: 전 이런 생각을 해봤습니다.
: 전쟁은 많은 사람들에게 아픔을 줍니다.
: 하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.
:
: 리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
: 그리고 앞으로도 더욱 발전하지 않을까요?
:
: 비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
: 그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
: 이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
: 어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

익명 사용자의 이미지

솔라리스 같은 OS가 주로 사용되는 곳들은 대부분 방화벽으로 막혀있습니
다.

방화벽 내부로 들어가보면 X판입니다.
전혀 보안 버그를 패치하지 않은 OS들이 널려있습니다. 주로 솔라리스지
만... 암호 조차도 극도로 간단하고 퍼미션 설정도 엉망인 곳이 많더군요.
이들이 믿는 것은 오로지 방화벽...

리눅스는 대부분 중소형으로 아직 사용되고 있으며, 대부분 방화벽이 없
죠.

yesfeel wrote..
: 리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
: 이것은 무엇을 의미하는 걸까요?
:
: 전 이런 생각을 해봤습니다.
: 전쟁은 많은 사람들에게 아픔을 줍니다.
: 하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.
:
: 리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
: 그리고 앞으로도 더욱 발전하지 않을까요?
:
: 비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
: 그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
: 이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
: 어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

익명 사용자의 이미지

허접한 NAT방식의 fw를 써도 되기는 하지만 리눅스도 ipchain과 같은
것을 이용하면 거의 완벽하게 막아집니다. 그리고 대부분의 리눅스
파이어월은 바로 이걸로 만들어져 있죠.
그리고 쓸데없는 서비스, 특히 telnet같은 것은 막거나 특정
ip에만 열어 주는 것이 좋죠. 보통 tcpwrapper를 이용하는데
이건 유저 레벨까지 전달이 되기 때문에 충분이 crack이 가능합니다.
그리고 악명높은 각종 데몬들은 자주 업데이트를 하지 않으면
안되죠.

매니아 wrote..
: 솔라리스 같은 OS가 주로 사용되는 곳들은 대부분 방화벽으로 막혀있습

: 다.
:
: 방화벽 내부로 들어가보면 X판입니다.
: 전혀 보안 버그를 패치하지 않은 OS들이 널려있습니다. 주로 솔라리스지
: 만... 암호 조차도 극도로 간단하고 퍼미션 설정도 엉망인 곳이 많더군
요.
: 이들이 믿는 것은 오로지 방화벽...
:
: 리눅스는 대부분 중소형으로 아직 사용되고 있으며, 대부분 방화벽이 없
: 죠.
:
:
: yesfeel wrote..
: : 리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
: : 이것은 무엇을 의미하는 걸까요?
: :
: : 전 이런 생각을 해봤습니다.
: : 전쟁은 많은 사람들에게 아픔을 줍니다.
: : 하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.
: :
: : 리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
: : 그리고 앞으로도 더욱 발전하지 않을까요?
: :
: : 비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
: : 그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
: : 이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
: : 어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

익명 사용자의 이미지

제말은 그런뜻이 아닙니다.
모든 서버마다 ipchain으로 막고 보안관리를 한다는 것은 정말 힘든일입
니다. 아무리 보안관리를 잘하더라도 제대로 방어가 안된 서버가 한대만
있어도 전체 보안이 위협 받습니다.
그래서 방화벽 서버를 두고 실제 서버들은 방화벽뒤로 숨기죠.

방화벽이 뚫리지 않는한 절대적으로 안전하다는...

물론 리눅스 자체로도 방화벽을 구성할 수는 있겠지만 리눅스를 주로 쓰
는 중소규모 업체들은 방화벽이 아예 없습니다.
방화벽이 없으면 서버관리라도 제대로 해야 하는데 실상은 그렇지 않다는
것이 문제죠.

방화벽을 갖춘 곳들은 서버관리가 개판인 경우가 많기는 하지만 그래도 방
화벽으로 어느 정도는 커버가 되거든요.

. wrote..
: 허접한 NAT방식의 fw를 써도 되기는 하지만 리눅스도 ipchain과 같은
: 것을 이용하면 거의 완벽하게 막아집니다. 그리고 대부분의 리눅스
: 파이어월은 바로 이걸로 만들어져 있죠.
: 그리고 쓸데없는 서비스, 특히 telnet같은 것은 막거나 특정
: ip에만 열어 주는 것이 좋죠. 보통 tcpwrapper를 이용하는데
: 이건 유저 레벨까지 전달이 되기 때문에 충분이 crack이 가능합니다.
: 그리고 악명높은 각종 데몬들은 자주 업데이트를 하지 않으면
: 안되죠.
:
: 매니아 wrote..
: : 솔라리스 같은 OS가 주로 사용되는 곳들은 대부분 방화벽으로 막혀있

: 니
: : 다.
: :
: : 방화벽 내부로 들어가보면 X판입니다.
: : 전혀 보안 버그를 패치하지 않은 OS들이 널려있습니다. 주로 솔라리
스지
: : 만... 암호 조차도 극도로 간단하고 퍼미션 설정도 엉망인 곳이 많
더군
: 요.
: : 이들이 믿는 것은 오로지 방화벽...
: :
: : 리눅스는 대부분 중소형으로 아직 사용되고 있으며, 대부분 방화벽
이 없
: : 죠.
: :
: :
: : yesfeel wrote..
: : : 리눅스가 해킹을 가장 많이 당하는 OS로 알려졌습니다.
: : : 이것은 무엇을 의미하는 걸까요?
: : :
: : : 전 이런 생각을 해봤습니다.
: : : 전쟁은 많은 사람들에게 아픔을 줍니다.
: : : 하지만 전쟁을 통해 과학은 눈부신 발전을 합니다.
: : :
: : : 리눅스라는 OS도 해킹을 통해서 지금처럼 발전에 발전을..
: : : 그리고 앞으로도 더욱 발전하지 않을까요?
: : :
: : : 비유가 적절하진 않지만, 리눅스를 이용해서 해킹을 하고,
: : : 그것을 위한 연구를 하고, 해킹을 방지하기 위한 연구를 하고,
: : : 이런 뫼비우스의 띠같은 연결고리를 통해서 리눅스는 다른
: : : 어떤 OS보다 발전에 발전을 거듭하고 있는것은 아닐까요?

익명 사용자의 이미지

: 방화벽 내부로 들어가보면 X판입니다.
: 전혀 보안 버그를 패치하지 않은 OS들이 널려있습니다. 주로 솔라리스지
: 만... 암호 조차도 극도로 간단하고 퍼미션 설정도 엉망인 곳이 많더군
요.
: 이들이 믿는 것은 오로지 방화벽...

솔라리스 뿐만 아니라 다른 상용 UNIX 도 대개 마찬가지이죠.
HP-UX AIX Vax 등등...
리눅스조차도 방화벽 너머에 있는 것들은 마찬가지 실정입니당.
도대체 관리자들은 뭐하는 건지...
제가 일하는 곳도 학교 안에 있는데...
이사람들은 뭐하는사람들인지...
해킹 한번 당했다고 텔넷, name 등등 모조리 막아놨습니다.
답답하고 짜증나서 나원참... -_-;
컴퓨터의 보안 역량을 강화할 생각은 안하고
막을 생각만 하다니...
쩝...